
CVE-2026-3171 및 CVE-2026-3170 취약점 공개 - Archana M
Archana M의 공식 취약점 공개 자료.
제품: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
취약점 유형: 크로스 사이트 스크립팅 (CWE-79)
영향 파일: /queue.php
공격 경로: 원격
사용자 상호작용: 필요
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
상태: 공개 공개
사용자 입력(firstname / lastname)의 부적절한 중화로 인해 크로스 사이트 스크립팅(XSS) 취약점이 발생합니다.
제품: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
취약점 유형: 크로스 사이트 스크립팅 (CWE-79)
영향 파일: /patient-search.php
공격 경로: 원격
사용자 상호작용: 필요
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
상태: 공개 공개
사용자 입력(First Name / Last Name)의 부적절한 삭제(샌니타이제이션)로 인해 크로스 사이트 스크립팅(XSS)이 발생합니다.
Archana M
보안 연구원