CVE-2022-22296
CVE-2022-22296에 대한 모든 세부 정보
소프트웨어: Hospital's Patient Records Management System 1.0
소프트웨어 링크: https://www.sourcecodester.com/php/15116/hospitals-patient-records-management-system-php-free-source-code.html
취약점 유형: 안전하지 않은 권한 - IDOR
영향을 받는 구성 요소: 사용자 변경 기능의 id 매개변수
권한 상승 영향: true
공격 유형: 원격
제품 공급업체: Sourcecodester
설명:
안전하지 않은 직접 객체 참조(IDOR)는 애플리케이션이 사용자 입력을 사용하여 객체에 직접 접근할 때 발생하는 액세스 제어 취약점 유형입니다. 이 취약점은 Sourcecodester Hospital's Patient Records Management System Website 1.0의 manage_user 엔드포인트에 있는 id 매개변수를 통해 존재합니다. 단순히 값을 변경하면 다른 사용자의 데이터가 표시될 수 있습니다.
URL은 다음과 같습니다: http://localhost/hprms/admin/?page=user/manage_user&id=3 여기서 "id" 매개변수가 취약합니다.
영향: 이 취약점으로 인해 공격자는 자신에게 속하지 않은 정보를 편집하고 해당 정보를 사용자 계정에서 제거할 수 있습니다.