
CVE-2026-3171 وCVE-2026-3170 إفصاح عن الثغرات الأمنية بواسطة Archana M
إفصاحات رسمية عن الثغرات الأمنية بواسطة أرشانا إم.
المنتج: SourceCodester / Patrick Mvuma نظام إدارة قائمة انتظار منطقة انتظار المرضى 1.0
نوع الثغرة: البرمجة النصية عبر المواقع (CWE-79)
الملف المتأثر: /queue.php
ناقل الهجوم: عن بُعد
تفاعل المستخدم: مطلوب
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
الحالة: تم الإفصاح عنها علنًا
يؤدي التعقيم غير السليم للمدخلات المقدمة من المستخدم (firstname / lastname) إلى ثغرة البرمجة النصية عبر المواقع (XSS).
المنتج: SourceCodester / Patrick Mvuma نظام إدارة قائمة انتظار منطقة انتظار المرضى 1.0
نوع الثغرة: البرمجة النصية عبر المواقع (CWE-79)
الملف المتأثر: /patient-search.php
ناقل الهجوم: عن بُعد
تفاعل المستخدم: مطلوب
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
الحالة: تم الإفصاح عنها علنًا
يؤدي التعقيم غير السليم لمدخلات المستخدم (First Name / Last Name) إلى البرمجة النصية عبر المواقع (XSS).
أرشانا إم
باحثة أمنية