IT Sourcecode – CVE-2025-3306 | Portail du CERT Santé

IT Sourcecode – CVE-2025-3306 | Portail du CERT Santé

Date de publication :

Online Blood Bank Management System est un projet libre développé en PHP et disponible sur la plateforme IT Sourcecode. Ce produit est destiné à la gestion de centres de dons du sang.

Une vulnérabilité de type injection SQL dans le fichier /don.php d’IT Sourcecode Online Blood Bank Management System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de manipuler la base de données.

Auteur : CERT Santé

Aller à la source