SourceCodester – CVE-2025-3383 | Portail du CERT Santé

SourceCodester – CVE-2025-3383 | Portail du CERT Santé

Date de publication :

Web-based Pharmacy Product Management System est un projet libre PHP utilisant la base de données mySQL et mis à disposition sur la plateforme SourceCodester. Cette application permet la gestion des stocks de médicaments en officine. 

Une vulnérabilité de type injection SQL dans le fichier /search/search_sales.php de SourceCodester Web-based Pharmacy Product Management System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, d’accéder à des données confidentielles ou de compromettre la base de données.

Auteur : CERT Santé

Aller à la source