CVE-2023-37069
Code-Projects ऑनलाइन हॉस्पिटल मैनेजमेंट सिस्टम V1.0 SQL इंजेक्शन (SQLI) हमलों के प्रति संवेदनशील है, जो एक हमलावर को एप्लिकेशन द्वारा निष्पादित SQL क्वेरी में हेरफेर करने की अनुमति देता है। एप्लिकेशन लॉगिन प्रक्रिया के दौरान लॉगिन...
- प्रकाशित
- 10 अग॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Code-Projects ऑनलाइन हॉस्पिटल मैनेजमेंट सिस्टम V1.0 SQL इंजेक्शन (SQLI) हमलों के प्रति संवेदनशील है, जो एक हमलावर को एप्लिकेशन द्वारा निष्पादित SQL क्वेरी में हेरफेर करने की अनुमति देता है। एप्लिकेशन लॉगिन प्रक्रिया के दौरान लॉगिन आईडी और पासवर्ड फ़ील्ड में उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को ठीक से मान्य नहीं करता है, जिससे एक हमलावर दुर्भावनापूर्ण SQL कोड इंजेक्ट करने में सक्षम हो जाता है।
स्रोत
1- My-CVEएक्सप्लॉइट
CVE-2023-37068, CVE-2023-37069, CVE-2023-37070 एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।