Vulnerabilidad en el archivo earch_result.php en el parámetro expertise en Doctor Appointment System (CVE-2021-27124)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
18/02/2021
Última modificación:
24/02/2021
Descripción
Una inyección SQL en el parámetro expertise en el archivo earch_result.php en Doctor Appointment System versión v1.0, permite a un usuario paciente autenticado volcar las credenciales de la base de datos por medio de un ataque de inyección SQL
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:doctor_appointment_system_project:doctor_appointment_system:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página