CVE-2023-37069
نظام إدارة المستشفيات عبر الإنترنت Code-Projects الإصدار V1.0 عرضة لهجمات حقن SQL (SQLI)، والتي تسمح للمهاجم بالتلاعب باستعلامات SQL التي ينفذها التطبيق....
- تم النشر
- 10/08/2023
- محدث
- 09/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# نظام إدارة المستشفيات عبر الإنترنت Code-Projects الإصدار V1.0 عرضة لهجمات حقن SQL (SQLI)، والتي تسمح للمهاجم بالتلاعب باستعلامات SQL التي ينفذها التطبيق. يفشل التطبيق في التحقق بشكل صحيح من المدخلات التي يقدمها المستخدم في حقلي معرف تسجيل الدخول وكلمة المرور أثناء عملية تسجيل الدخول، مما يمكن المهاجم من حقن كود SQL خبيث.
المصادر
1- My-CVEاستغلال
CVE-2023-37068, CVE-2023-37069, CVE-2023-37070 استغلالات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.