CVE-2026-3170
SourceCodester/Patrick Mvuma मरीज़ प्रतीक्षा क्षेत्र कतार प्रबंधन प्रणाली patient-search.php क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 13.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0 में एक भेद्यता का पता चला है। प्रभावित फ़ाइल /patient-search.php में एक अज्ञात फ़ंक्शन है। First Name/Last Name तर्क के हेरफेर से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमला दूरस्थ रूप से निष्पादित किया जा सकता है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
स्रोत
1- CVE-disclosuresजानकारीपूर्ण
CVE-2026-3171 और CVE-2026-3170 भेद्यता प्रकटीकरण Archana M द्वारा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।