IT Sourcecode – CVE-2025-3195 | Portail du CERT Santé

IT Sourcecode – CVE-2025-3195 | Portail du CERT Santé

Date de publication :

Online Blood Bank Management System est un logiciel libre développé en PHP avec le framework IT Sourcecode. Ce produit est destiné à l’administration de petits centres de don du sang.

Une vulnérabilité de type injection SQL dans le fichier /bbms.php d’IT Sourcecode Online Blood Bank Management System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de contourner la politique de sécurité et de manipuler la base de données.

Auteur : CERT Santé

Aller à la source