"value":"A vulnerability classified as critical was found in SourceCodester Free Hospital Management System for Small Practices 1.0. Affected by this vulnerability is an unknown functionality of the file vm\\patient\\edit-user.php. The manipulation of the argument id00/nic/oldemail/email/spec/Tele leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-237565 was assigned to this vulnerability."
},
{
"lang":"deu",
"value":"In SourceCodester Free Hospital Management System for Small Practices 1.0 wurde eine kritische Schwachstelle entdeckt. Es geht um eine nicht n\u00e4her bekannte Funktion der Datei vm\\patient\\edit-user.php. Durch das Beeinflussen des Arguments id00/nic/oldemail/email/spec/Tele mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann \u00fcber das Netzwerk erfolgen. Der Exploit steht zur \u00f6ffentlichen Verf\u00fcgung."
}
]
},
"problemtype":{
"problemtype_data":[
{
"description":[
{
"lang":"eng",
"value":"CWE-89 SQL Injection",
"cweId":"CWE-89"
}
]
}
]
},
"affects":{
"vendor":{
"vendor_data":[
{
"vendor_name":"SourceCodester",
"product":{
"product_data":[
{
"product_name":"Free Hospital Management System for Small Practices",