Hospital Management System Project

Hospital Management System

45 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.24%
  • Veröffentlicht 31.03.2022 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:54:08

Hospital Management System v1.0 was discovered to lack an authorization component, allowing attackers to access sensitive information and obtain the admin password.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 31.03.2022 11:15:07
  • Zuletzt bearbeitet 21.11.2024 06:49:53

Hospital Management System v1.0 is affected by an unrestricted upload of dangerous file type vulerability in treatmentrecord.php. To exploit, an attacker can upload any PHP file, and then execute it.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 15.03.2022 18:15:12
  • Zuletzt bearbeitet 21.11.2024 06:52:16

HMS v1.0 was discovered to contain a SQL injection vulnerability via the medicineid parameter in ajaxmedicine.php.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 15.03.2022 18:15:12
  • Zuletzt bearbeitet 21.11.2024 06:52:16

HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in department.php.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 15.03.2022 18:15:12
  • Zuletzt bearbeitet 21.11.2024 06:52:16

HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in appointment.php.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 15.03.2022 18:15:12
  • Zuletzt bearbeitet 21.11.2024 06:52:16

HMS v1.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via treatmentrecord.php.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 28.02.2022 23:15:12
  • Zuletzt bearbeitet 21.11.2024 06:52:08

Hospital Management System v1.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the demail parameter at /admin-panel1.php.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 28.02.2022 23:15:12
  • Zuletzt bearbeitet 21.11.2024 06:52:08

Hospital Management System v1.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the dpassword parameter at /admin-panel1.php.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 28.02.2022 23:15:12
  • Zuletzt bearbeitet 21.11.2024 06:52:08

Hospital Management System v1.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Doctor parameter at /admin-panel1.php.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 24.02.2022 15:15:31
  • Zuletzt bearbeitet 21.11.2024 06:52:07

HMS v1.0 was discovered to contain a SQL injection vulnerability via the component admin.php.