# SourceCodester Patient Record Management System 中 birthing.php 的 SQL 注入漏洞
## 漏洞概述
SourceCodester Patient Record Management System 1.0 中发现了一个漏洞,该漏洞被评定为严重级别。该漏洞影响了文件 `/birthing.php` 中的某些未知处理过程。通过操纵 `comp_id` 参数会导致 SQL 注入攻击,且攻击可以远程发起。
## 影响版本
- SourceCodester Patient Record Management System 1.0
## 漏洞细节
- 漏洞影响文件:`/birthing.php`
- 漏洞类型:SQL 注入
- 受影响参数:`comp_id`
- 攻击方式:远程发起
- 漏洞公开:已公开披露,且可被利用
## 影响
- 攻击者可以远程利用此漏洞发起 SQL 注入攻击,可能造成数据泄露、数据篡改等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE/hcpms_birthing.php_sqli.pdf at main · zhxu147/CVE · GitHub -- 🔗来源链接
标签: exploit
标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product