Beveiligingsadvies

CVE-2020-27229

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-05-10 18:36:17
Laatst bijgewerkt 2024-08-04 16:11:36
Toegewezen door talos
CVSS-score 6.4
Status PUBLISHED

Beschrijving

A number of exploitable SQL injection vulnerabilities exists in ‘patientslist.do’ page of OpenClinic GA 5.173.3 application. The findPersonID parameter in ‘‘patientslist.do’ page is vulnerable to authenticated SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.