
CVE-2026-3171 et CVE-2026-3170 divulgation de vulnérabilités par Archana M
Divulgations officielles de vulnérabilités par Archana M.
Produit : SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Type de vulnérabilité : Cross-Site Scripting (CWE-79)
Fichier concerné : /queue.php
Vecteur d'attaque : À distance
Interaction utilisateur : Requise
CVSS v3.1 : 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Statut : Divulgué publiquement
La neutralisation inadéquate des entrées fournies par l'utilisateur (firstname / lastname) conduit à une vulnérabilité de type Cross-Site Scripting (XSS).
Produit : SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Type de vulnérabilité : Cross-Site Scripting (CWE-79)
Fichier concerné : /patient-search.php
Vecteur d'attaque : À distance
Interaction utilisateur : Requise
CVSS v3.1 : 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
Statut : Divulgué publiquement
L'assainissement inadéquat des entrées utilisateur (First Name / Last Name) conduit à une vulnérabilité de type Cross-Site Scripting (XSS).
Archana M
Chercheuse en sécurité