# SourceCodester 开源诊所管理系统 appointment.php SQL注入漏洞
## 漏洞概述
在SourceCodester Open Source Clinic Management System 1.0 中发现了一个被分类为 critical 的漏洞。该漏洞允许通过操纵参数 `patient` 导致 SQL 注入攻击。
## 影响版本
- SourceCodester Open Source Clinic Management System 1.0
## 细节
- **受影响的文件**: `/appointment.php`
- **漏洞类型**: SQL 注入
- **攻击途径**: 远程攻击
## 影响
该漏洞已被公开披露,可能存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Sourcecodester Open Source Clinic Management System V1.0 /appointment.php SQL injection · Issue #2 · mysq13/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product