Description
A vulnerability was detected in RemoteClinic 2.0. This vulnerability affects unknown code of the file /staff/profile.php. The manipulation of the argument ID results in sql injection. The attack can be executed remotely.
Es wurde eine Schwachstelle in RemoteClinic 2.0 entdeckt. Betroffen ist eine unbekannte Verarbeitung der Datei /staff/profile.php. Mittels dem Manipulieren des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen.
Problem types
Timeline
2025-09-01: | Advisory disclosed |
2025-09-01: | VulDB entry created |
2025-09-01: | VulDB entry last update |
Credits
03hice (VulDB User)
References
vuldb.com/?id.322117 (VDB-322117 | RemoteClinic profile.php sql injection)
vuldb.com/?ctiid.322117 (VDB-322117 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.641133 (Submit #641133 | RemoteClinic V2.0 Boolean-Based Blind SQL Injection)
github.com/03hice-collab/CVE/issues/3