Seqüències d’ordres en llocs creuats del sistema de Blood Bank Management
Jordi Mallol2022-12-28T13:12:02+01:00CVE-2022-4738 MITJÀ: (4,3) CVSS3: 3,8 Blood Bank Management System és vulnerable a seqüències d'ordres en llocs creuats, causat per la validació incorrecta de l'entrada proporcionada per l'usuari pel script index.php en el component User Registration Handler. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un [...]









