Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46532 — Riproduzione delle vulnerabilità di SQL Injection in OpenHIS | Kitploit
Strumenti/GitHubGitHub/kamenriderdarker/cve-2024-46532
Analisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubkamenriderdarker/cve-2024-46532

CVE-2024-46532

Riproduzione delle vulnerabilità di SQL Injection in OpenHIS

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Numero CVE:

CVE-2024-46532

fornitore:

上海顶想信息科技有限公司(https://www.kancloud.cn/)

prodotto:

互联网医疗系统(医疗门诊OpenHIS)

versione:

V1.0

componente interessata:

https://github.com/1638824607/OpenHIS?tab=readme-ov-file

Riproduzione delle vulnerabilità di SQL Injection in OpenHIS

Vulnerabilità:

OpenHIS-master/Application/His/Controller/PayController.class.php

Codice della vulnerabilità:

root@kitploit:~
    public function refund()
    {
        $paylog_id = I('get.paylog_id',0);
    
        $amount = I('post.amount','all');//all就是是全部
        $adm_uid = I('post.adm_uid',0);//all就是是全部
        $adm_memo = I('post.adm_memo','退款');//all就是是全部
    
        if(!$paylog_id||!$amount)$this->resJSON(1,'参数缺失:paylog_id or amount');
    
        #todo 这里需要添加功能权限,无权限不能使用
    
        $sql = "SELECT a.*,b.hospital_id,b.type_id,b.order_code,b.ol_pay_part,b.amount,b.patient_id FROM ".$this->tab_pre."his_care_paylog a LEFT JOIN ".$this->tab_pre."his_care_pkg b ON a.pkg_id=b.id WHERE a.id='$paylog_id' LIMIT 1";
    
        $r = $this->db->query($sql);
        if(!$r)$this->resJSON(2,'paylog_id无效',$sql);

POC:

(Aggiornamento:la certificazione CVE è stata approvata, al momento non fornita. Sono stati forniti i frammenti di codice problematici)

Scarica lo strumento