
Todos os detalhes sobre CVE-2022-22296
Software: Sistema de Gestão de Registros de Pacientes do Hospital 1.0
Link do Software: https://www.sourcecodester.com/php/15116/hospitals-patient-records-management-system-php-free-source-code.html
Tipo de Vulnerabilidade: Permissões Inseguras - IDOR
Componente Afetado: parâmetro id na Função de Alterar Usuário
Impacto de Escalação de Privilégios: verdadeiro
Tipo de Ataque: Remoto
Fornecedor do Produto: Sourcecodester
Impacto: Essa vulnerabilidade permite que um atacante edite informações que não lhe pertencem e as remova da conta do usuário.