SourceCodester – CVE-2025-3096 | Portail du CERT Santé

SourceCodester – CVE-2025-3096 | Portail du CERT Santé

Date de publication :

Clinic’s Patient Management System est un logiciel libre développé en PHP et MySQL avec le framework SourceCodester. Ce produit est destiné au suivi des dossiers des patients de petites structures médicales.

Une vulnérabilité de type injection SQL dans la page login de SourceCodester Clinic’s Patient Management System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de manipuler la base de données.

Auteur : CERT Santé

Aller à la source