Archana M による公式脆弱性開示。
製品: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
脆弱性タイプ: クロスサイトスクリプティング (CWE-79)
影響を受けるファイル: /queue.php
攻撃ベクトル: リモート
ユーザー操作: 必要
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
ステータス: 公開済み
ユーザー入力(firstname / lastname)の不適切な無害化により、クロスサイトスクリプティング(XSS)の脆弱性が発生します。
製品: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
脆弱性タイプ: クロスサイトスクリプティング (CWE-79)
影響を受けるファイル: /patient-search.php
攻撃ベクトル: リモート
ユーザー操作: 必要
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
ステータス: 公開済み
ユーザー入力(First Name / Last Name)の不適切なサニタイズにより、クロスサイトスクリプティング(XSS)が発生します。
Archana M
セキュリティ研究者