Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
code-projects Hospital Information System User Login UsersController.php login sql injection
Vulnerability Description
A flaw has been found in code-projects Hospital Information System 1.0. The impacted element is the function User::login of the file includes/users/UsersController.php of the component User Login Handler. This manipulation of the argument email causes sql injection. The attack is possible to be carried out remotely. The exploit has been published and may be used.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
Code-Projects Hospital Information System 输入验证错误漏洞
Vulnerability Description
Code-Projects Hospital Information System是Code-Projects组织的一个医疗行业的信息管理平台。 Code-Projects Hospital Information System 1.0版本存在安全漏洞,该漏洞源于User Login Handler组件中includes/users/UsersController.php文件的User::login函数对参数email的操作,可能导致SQL注入。
CVSS Information
N/A
Vulnerability Type
N/A