Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vlakhani28/cve-2022-22296
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubvlakhani28/cve-2022-22296

CVE-2022-22296

All Details about CVE-2022-22296

Репозиторий
34 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2022-22296 — All Details about CVE-2022-22296 | Kitploit

CVE-2022-22296

Все подробности о CVE-2022-22296

Программное обеспечение: Система управления записями пациентов больницы 1.0

Ссылка на ПО: https://www.sourcecodester.com/php/15116/hospitals-patient-records-management-system-php-free-source-code.html

Тип уязвимости: Небезопасные разрешения - IDOR

Затронутый компонент: параметр id в функции изменения пользователя

Влияние на повышение привилегий: true

Тип атаки: Удаленная

Поставщик продукта: Sourcecodester

Описание:


Небезопасные прямые ссылки на объекты (IDOR) — это тип уязвимости контроля доступа, возникающий, когда приложение использует вводимые пользователем данные для прямого доступа к объектам. Уязвимость существует в веб-сайте системы управления записями пациентов больницы Sourcecodester версии 1.0 через параметр id в конечной точке manage_user. Просто изменив значение, можно отобразить данные других пользователей. URL-адрес будет выглядеть так: http://localhost/hprms/admin/?page=user/manage_user&id=3 где параметр "id" уязвим

Влияние: Эта уязвимость позволяет злоумышленнику редактировать информацию, которая ему не принадлежит, и удалять её из учётной записи пользователя.

Скачать инструмент