Alerte Cyber

Projectworlds – CVE-2025-3186 | Portail du CERT Santé

Date de publication :

Online Doctor Appointment Booking System est un logiciel libre développé en PHP et MySQL avec le framework Projectworlds. Ce produit est destiné à l’administration de petits cabinets médicaux.

Une vulnérabilité de type injection SQL dans le fichier /patient/invoice.php de Projectworlds Online Doctor Appointment Booking System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de contourner la politique de sécurité et de manipuler la base de données.

Auteur : CERT Santé

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4504 posts and counting. See all posts by artia13