SourceCodester – CVE-2025-3383 | Portail du CERT Santé
Date de publication :
Web-based Pharmacy Product Management System est un projet libre PHP utilisant la base de données mySQL et mis à disposition sur la plateforme SourceCodester. Cette application permet la gestion des stocks de médicaments en officine.
Une vulnérabilité de type injection SQL dans le fichier /search/search_sales.php de SourceCodester Web-based Pharmacy Product Management System permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, d’accéder à des données confidentielles ou de compromettre la base de données.
Auteur : CERT Santé
Aller à la source