# code-projects 患者记录管理系统 edit_xpatient.php SQL 注入弱点
## 漏洞概述
在 code-projects 的 Patient Record Management System 1.0 中发现了一个被归类为关键级别的漏洞。攻击者可以通过远程方式利用此漏洞进行 SQL 注射。
## 影响版本
- Patient Record Management System 1.0
## 漏洞细节
受影响的功能位于文件 `/edit_xpatient.php` 中,具体未知。通过操纵参数 `lastname` 可引发 SQL 注入攻击。此外,其他参数也可能受到影响。
## 漏洞影响
攻击者可以远程利用此漏洞发起 SQL 注入攻击。此漏洞的利用方法已公之于众,可能被广泛利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE/hcpms_edit_xpatient.php_sqli.pdf at main · zhxu147/CVE · GitHub -- 🔗来源链接
标签: exploit
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #561890: code-projects Patient Record Management System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4197 code-projects Patient Record Management System edit_xpatient.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description