
CVE-2026-3171 और CVE-2026-3170 भेद्यता प्रकटीकरण Archana M द्वारा
अर्चना एम द्वारा आधिकारिक भेद्यता प्रकटीकरण।
उत्पाद: SourceCodester / पैट्रिक मवुमा पेशेंट्स वेटिंग एरिया क्यू मैनेजमेंट सिस्टम 1.0
भेद्यता प्रकार: क्रॉस-साइट स्क्रिप्टिंग (CWE-79)
प्रभावित फ़ाइल: /queue.php
हमला वेक्टर: रिमोट
उपयोगकर्ता सहभागिता: आवश्यक
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
स्थिति: सार्वजनिक रूप से प्रकट
उपयोगकर्ता द्वारा प्रदत्त इनपुट (firstname / lastname) का अनुचित न्यूट्रलाइज़ेशन क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की ओर ले जाता है।
उत्पाद: SourceCodester / पैट्रिक मवुमा पेशेंट्स वेटिंग एरिया क्यू मैनेजमेंट सिस्टम 1.0
भेद्यता प्रकार: क्रॉस-साइट स्क्रिप्टिंग (CWE-79)
प्रभावित फ़ाइल: /patient-search.php
हमला वेक्टर: रिमोट
उपयोगकर्ता सहभागिता: आवश्यक
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
स्थिति: सार्वजनिक रूप से प्रकट
उपयोगकर्ता इनपुट (First Name / Last Name) का अनुचित सैनिटाइज़ेशन क्रॉस-साइट स्क्रिप्टिंग (XSS) की ओर ले जाता है।
अर्चना एम
सुरक्षा शोधकर्ता