--- バグの基本情報 Title: PHPGurukul Hospital Management System 4.0 SQLインジェクション Description: PHPGurukul Hospital Management System V4.0 にSQLインジェクション脆弱性が存在します。この脆弱性は、 ファイルの パラメータに起因します。認証済みリモート攻撃者は、悪意のあるSQL構文(例:時間ベースの盲注入など)を注入することで任意のSQLコマンドを実行でき、許可されていないデータ削除や機密情報の漏洩につながる可能性があります。 Source: https://github.com/Shaon-Xis/PHPGurukul-HMS-SQLi-PoC/tree/main Submitter: yan1451 (UID 94854) Submission Date: 2026年01月31日 03:28 AM (9日前) Moderation Date: 2026年02月07日 04:15 PM (8日後) Status: 承認済み VulDB Entry: 344882 [PHPGurukul Hospital Management System 4.0 /admin/manage-users.php ID SQLインジェクション] Points: 20 --- 加えて、ページには提出ポリシー、データ処理、CVE対応などの関連ドキュメントへのリンクも提供されています。