Projectworlds – CVE-2025-3186 | Portail du CERT Santé

Projectworlds – CVE-2025-3186 | Portail du CERT Santé

Date de publication :

Online Doctor Appointment Booking System est un logiciel libre développé en PHP et MySQL avec le framework Projectworlds. Ce produit est destiné à l’administration de petits cabinets médicaux.

Une vulnérabilité de type injection SQL dans le fichier /patient/invoice.php de Projectworlds Online Doctor Appointment Booking System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de contourner la politique de sécurité et de manipuler la base de données.

Auteur : CERT Santé

Aller à la source