
CVE-2022-22296 के बारे में सभी विवरण
सॉफ्टवेयर: हॉस्पिटल का पेशेंट रिकॉर्ड्स प्रबंधन प्रणाली 1.0
सॉफ्टवेयर लिंक: https://www.sourcecodester.com/php/15116/hospitals-patient-records-management-system-php-free-source-code.html
भेद्यता प्रकार: असुरक्षित अनुमतियाँ - IDOR
प्रभावित घटक: Change User फ़ंक्शन में id पैरामीटर
विशेषाधिकार वृद्धि प्रभाव: true
आक्रमण प्रकार: दूरस्थ
उत्पाद का विक्रेता: Sourcecodester
प्रभाव: यह भेद्यता एक हमलावर को ऐसी जानकारी संपादित करने की अनुमति देती है जो उससे संबंधित नहीं है और उसे उपयोगकर्ता खाते से हटाने की भी अनुमति देती है।