SourceCodester – CVE-2025-3140 | Portail du CERT Santé

SourceCodester – CVE-2025-3140 | Portail du CERT Santé

Date de publication :

Online Medicine Ordering System est un projet libre PHP et MySQL disponible sur la plateforme SourceCodester. Cette application est une plateforme en ligne destinée aux patients de pharmacie pour la commande de médicaments.

Une vulnérabilité de type « injection SQL » dans la page categories/view_category de SourceCodester Online Medicine Ordering System permet à un attaquant authentifié, en envoyant des requêtes SQL spécifiquement forgées, de manipuler la base de données.

Auteur : CERT Santé

Aller à la source