Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Clinic’s Patient Management System versions 2.0 (CVE-2025-3096)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
01/04/2025
Última modificación:
01/04/2025

Descripción

Clinic’s Patient Management System versions 2.0 sufre una vulnerabilidad de inyección SQL en la página de inicio de sesión.