关键漏洞信息 漏洞编号 CVE-2025-63497 描述 Rickyx Hospital Management System 1.0 版本的 文件中存在 SQL 注入漏洞。攻击者可通过 GET 参数直接注入 SQL 查询,导致数据泄露和权限升级。 影响 完整数据库泄露 未经授权访问患者医疗记录 敏感医疗数据暴露(可能违反 HIPAA) 管理员凭据盗窃和权限升级 技术细节 漏洞类型: SQL 注入 CWE 分类: CWE-89 (SQL 命令中的特殊元素未正确处理) 攻击类型: 远程(需要认证) 受影响版本: 1.0 受影响组件: (医生模块) 参数: (GET 参数) 影响产品 Rickyx Hospital Management System: GitHub 仓库 所有运行 1.0 版本的系统 参考文献 CWE-89: 相关定义 OWASP SQL Injection: 攻击方式 HIPAA 安全规则: 专业人员指南 发现者 Cristian Branet