
CVE-2026-3171 и CVE-2026-3170 — раскрытие информации об уязвимостях от Archana M
Официальные раскрытия уязвимостей от Archana M.
Продукт: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Тип уязвимости: Межсайтовый скриптинг (CWE-79)
Затронутый файл: /queue.php
Вектор атаки: Удалённый
Взаимодействие с пользователем: Требуется
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Статус: Публично раскрыта
Некорректная нейтрализация вводимых пользователем данных (firstname / lastname) приводит к уязвимости межсайтового скриптинга (XSS).
Продукт: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Тип уязвимости: Межсайтовый скриптинг (CWE-79)
Затронутый файл: /patient-search.php
Вектор атаки: Удалённый
Взаимодействие с пользователем: Требуется
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
Статус: Публично раскрыта
Некорректная очистка пользовательского ввода (First Name / Last Name) приводит к межсайтовому скриптингу (XSS).
Archana M
Security Researcher