-
首页
-
>
安全漏洞
-
>
PHPGurukul Hospital Management System 安全漏洞
PHPGurukul Hospital Management System 安全漏洞
CNNVD-ID编号 |
CNNVD-202111-513 |
CVE编号 |
CVE-2021-39411 |
发布时间 |
2021-11-05 |
更新时间 |
2021-11-08 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
PHPGurukul Hospital Management System是一套基于PHP和MySQL的医院管理系统。
PHPGurukul Hospital Management System 4.0存在安全漏洞,攻击者可利用多个参数进行xss攻击。可利用的参数有:(a)doctor/search.php 和 (b) admin/patient-search.php 中的 (1) searchdata 参数,以及 (2) fromdate 和(3) admin/betweendates-detailsreports.php中的todate参数。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://sisl.lab.uic.edu/projects/chess/hmsp/
参考网址
受影响实体
信息来源