IT Sourcecode – CVE-2025-3195 | Portail du CERT Santé
Date de publication :
Online Blood Bank Management System est un logiciel libre développé en PHP avec le framework IT Sourcecode. Ce produit est destiné à l’administration de petits centres de don du sang.
Une vulnérabilité de type injection SQL dans le fichier /bbms.php d’IT Sourcecode Online Blood Bank Management System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de contourner la politique de sécurité et de manipuler la base de données.
Auteur : CERT Santé
Aller à la source