
CVE-2026-3171 und CVE-2026-3170 Offenlegung von Sicherheitslücken durch Archana M
Offizielle Schwachstellen-Offenlegungen von Archana M.
Produkt: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Schwachstellentyp: Cross-Site Scripting (CWE-79)
Betroffene Datei: /queue.php
Angriffsvektor: Remote
Benutzerinteraktion: Erforderlich
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Status: Öffentlich offengelegt
Eine unzureichende Neutralisierung von benutzergelieferten Eingaben (firstname / lastname) führt zu einer Cross-Site-Scripting-Schwachstelle (XSS).
Produkt: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Schwachstellentyp: Cross-Site Scripting (CWE-79)
Betroffene Datei: /patient-search.php
Angriffsvektor: Remote
Benutzerinteraktion: Erforderlich
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
Status: Öffentlich offengelegt
Eine unzureichende Bereinigung von Benutzereingaben (First Name / Last Name) führt zu Cross-Site Scripting (XSS).
Archana M
Security Researcher