CVE-2025-9753
Campcodes نظام إدارة المستشفيات عبر الإنترنت بحث المرضى patient-search.php برمجة نصية عبر المواقع
- تم النشر
- 01/09/2025
- محدث
- 02/09/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في Campcodes Online Hospital Management System 1.0. العنصر المتأثر هو دالة غير معروفة في الملف /admin/patient-search.php من مكوّن Patient Search Module. يؤدي التلاعب بالوسيط Search by Name Mobile No إلى حدوث ثغرة برمجة نصية عبر المواقع. يمكن شن الهجوم عن بُعد. أصبح الاستغلال علنيًا ويمكن استخدامه.
المصادر
1- security-advisoriesالبحث
ثغرة XSS في نظام إدارة درجات الطلاب SourceCodester (CVE-2025-63892)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.