Alerte Cyber

PHPGurukul – CVE-2025-4303 | Portail du CERT Santé

Date de publication :

Human Metapneumovirus Testing Management System est une application web développée en PHP et MySQL grâce au framework PHPGurukul. Il permet à des cabinets médicaux d’assurer la gestion des tests de dépistage du virus HMPV, et aux patients de suivre et télécharger leurs résultats.

Un défaut de contrôle des données entrées par les utilisateurs dans le fichier /add-phlebotomist.php de PHPGurukul Human Metapneumovirus Testing Management System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de contourner la politique de sécurité et de manipuler la base de données.

Auteur : CERT Santé

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 2885 posts and counting. See all posts by artia13