CVE-2012-4260
Múltiplas vulnerabilidades de injeção de SQL no myCare2x permitem que atacantes remotos executem comandos SQL arbitrários através do parâmetro (1) aktion ou...
- Publicado
- 13 de ago. de 2012
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de mai. de 2012
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 75,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de injeção de SQL no myCare2x permitem que atacantes remotos executem comandos SQL arbitrários através do parâmetro (1) aktion ou (2) callurl para modules/patient/mycare2x_pat_info.php; do parâmetro (3) dept_nr ou (4) pid para modules/importer/mycare2x_importer.php; do parâmetro (5) myOpsEintrag ou (6) keyword em uma ação Suchen para modules/drg/mycare2x_proc_search.php; ou do parâmetro (7) name_last ou (8) pid para modules/patient/mycare_pid.php.
Fontes
1Vulnerability-Lab · php · 7 de mai. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.