PHPGurukul – CVE-2025-4264 | Portail du CERT Santé

PHPGurukul – CVE-2025-4264 | Portail du CERT Santé

Date de publication :

Emergency Ambulance Hiring Portal est une application web développée en PHP grâce au framework PHPGurukul. Ce produit est utilisé par des petites entités médicales pour réserver des ambulances en ligne.

Un défaut de contrôle des données entrées par les utilisateurs dans le paramètre dconnum du fichier /admin/edit-ambulance.php de PHPGurukul Emergency Ambulance Hiring Portal permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de contourner la politique de sécurité et de manipuler la base de données.

Auteur : CERT Santé

Aller à la source