
CVE-2026-3171 e CVE-2026-3170 divulgazione delle vulnerabilità di Archana M
Divulgazioni ufficiali di vulnerabilità a cura di Archana M.
Prodotto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo di vulnerabilità: Cross-Site Scripting (CWE-79)
File interessato: /queue.php
Vettore di attacco: Remoto
Interazione utente: Richiesta
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Stato: Divulgata pubblicamente
La neutralizzazione impropria dell'input fornito dall'utente (firstname / lastname) porta a una vulnerabilità di Cross-Site Scripting (XSS).
Prodotto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo di vulnerabilità: Cross-Site Scripting (CWE-79)
File interessato: /patient-search.php
Vettore di attacco: Remoto
Interazione utente: Richiesta
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
Stato: Divulgata pubblicamente
La sanificazione impropria dell'input utente (First Name / Last Name) porta a Cross-Site Scripting (XSS).
Archana M
Security Researcher