Description
A flaw has been found in RemoteClinic up to 2.0. This vulnerability affects unknown code of the file /staff/edit.php. Executing manipulation of the argument Last Name can lead to cross site scripting. The attack can be launched remotely. The exploit has been published and may be used.
Es wurde eine Schwachstelle in RemoteClinic bis 2.0 entdeckt. Betroffen davon ist eine unbekannte Funktion der Datei /staff/edit.php. Durch die Manipulation des Arguments Last Name mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Timeline
2025-08-31: | Advisory disclosed |
2025-08-31: | VulDB entry created |
2025-08-31: | VulDB entry last update |
Credits
03hice (VulDB User)
References
vuldb.com/?id.322073 (VDB-322073 | RemoteClinic edit.php cross site scripting)
vuldb.com/?ctiid.322073 (VDB-322073 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.640893 (Submit #640893 | github.com Remote Clinic V2.0 Cross Site Scripting)
github.com/03hice-collab/CVE/issues/2