Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kishan0725's Hospital Management System version 6.3.5 (CVE-2024-45983)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
26/09/2024
Última modificación:
16/05/2025

Descripción

Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en kishan0725's Hospital Management System version 6.3.5. La vulnerabilidad permite a un atacante crear un formulario HTML malicioso que envía una solicitud para eliminar un registro médico. Al incitar a un usuario administrador autenticado a visitar la página web especialmente manipulada, el atacante puede aprovechar el navegador de la víctima para realizar solicitudes no autorizadas al endpoint vulnerable, lo que le permite realizar acciones en nombre del administrador sin su consentimiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kishan0725:hospital_management_system:6.3.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información