CRITICAL🇬🇧 English

CVE-2022-24263

SQL Injection w Hospital Management System v4.0 — parametr email

CVSS 9.8v3.1pub. 2022-01-31upd. 2024-11-21

W aplikacji Hospital Management System w wersji 4.0 odkryto podatność typu SQL injection w pliku func.php, exploitowaną poprzez parametr email. Podatność jest krytyczna — pozwala nieuwierzytelnionemu atakującemu na pełną kompromitację bazy danych bez jakichkolwiek wymagań wstępnych.

Pokaż oryginał (EN)

Hospital Management System v4.0 was discovered to contain a SQL injection vulnerability in /Hospital-Management-System-master/func.php via the email parameter.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji i sanityzacji danych wejściowych przekazywanych przez użytkownika w parametrze email do pliku /Hospital-Management-System-master/func.php. Atakujący może wstrzyknąć złośliwy kod SQL bezpośrednio do zapytania wykonywanego po stronie serwera bazodanowego. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji ze strony ofiary.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych (w tym danych pacjentów i personelu medycznego), a także zmodyfikować lub usunąć zawartość bazy danych. W zależności od konfiguracji środowiska możliwe jest również przejęcie kontroli nad serwerem bazodanowym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach środków tymczasowych zaleca się wdrożenie walidacji i parametryzacji zapytań SQL (prepared statements) w pliku func.php oraz ograniczenie dostępu do aplikacji wyłącznie do zaufanych sieci.

Kogo dotyczy

Phpgurukul Hospital Management System w wersji 4.0

Uwagi

Szczegółowy opis exploita dostępny jest publicznie w serwisie Packet Storm Security (packetstormsecurity.com) oraz w repozytoriach GitHub wskazanych w referencjach, co istotnie obniża próg wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpgurukul Hospital Management System

    APP
    Phpgurukul
    4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2025-56214CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpgurukul Hospital Management System 4.0 (parametr username)

CVE-2025-56212CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpgurukul Hospital Management System 4.0 (add-doctor.php)

CVE-2024-51360CRITICAL9.8PL ✓ten sam produkt

RCE w Phpgurukul Hospital Management System v4.0 przez edit-profile.php

CVE-2020-26629CRITICAL9.8PL ✓ten sam produkt

Nieograniczony upload plików w Hospital Management System V4.0

CVE-2023-31498CRITICAL9.8PL ✓ten sam produkt

Privilege escalation i RCE w PHP Gurukul Hospital Management System v.4.0