漏洞信息详情
PHPGurukul Hospital Management System 跨站脚本漏洞
漏洞简介
PHPGurukul Hospital Management System是一套基于PHP和MySQL的医院管理系统。
PHPGurukul Hospital Management System 4.0存在安全漏洞,攻击者可利用多个参数进行xss攻击。可利用的参数有:(a)doctor/search.php 和 (b) admin/patient-search.php 中的 (1) searchdata 参数,以及 (2) fromdate 和(3) admin/betweendates-detailsreports.php中的todate参数。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://sisl.lab.uic.edu/projects/chess/hmsp/
参考网址
来源:MISC
链接:https://sisl.lab.uic.edu/projects/chess/hmsp/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-39411
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...