Description
A vulnerability was detected in SourceCodester Patients Waiting Area Queue Management System 1.0. The affected element is the function getPatientAppointment of the file /php/api_patient_checkin.php. Performing manipulation of the argument appointmentID results in sql injection. It is possible to initiate the attack remotely. The exploit is now public and may be used.
In SourceCodester Patients Waiting Area Queue Management System 1.0 wurde eine Schwachstelle gefunden. Es ist betroffen die Funktion getPatientAppointment der Datei /php/api_patient_checkin.php. Durch Manipulation des Arguments appointmentID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-11-13: | Advisory disclosed |
| 2025-11-13: | VulDB entry created |
| 2025-11-13: | VulDB entry last update |
Credits
0CTL0 (VulDB User)
References
vuldb.com/?id.332350 (VDB-332350 | SourceCodester Patients Waiting Area Queue Management System api_patient_checkin.php getPatientAppointment sql injection)
vuldb.com/?ctiid.332350 (VDB-332350 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.683789 (Submit #683789 | SourceCodester User-Management-PHP-MYSQL web v1 SQL Injection)
www.sourcecodester.com/