„`html
Zusammenfassung
Eine SQL-Injection-Schwachstelle wurde im code-projects Online Hospital Management System Version 1.0 identifiziert. Die Vulnerabilität betrifft die Datei /patient.php und ermöglicht es Angreifern, ĂĽber den Parameter „editid“ unautorisierten Datenbankzugriff zu erlangen. Der öffentlich bekannte Exploit kann von Angreifern ohne Authentifizierung ausgenutzt werden.
Betroffene Systeme
- code-projects Online Hospital Management System Version 1.0
- Alle Installationen mit aktiviertem /patient.php-Modul
- Systeme ohne aktuelle Sicherheitspatches
Technische Details
Die Schwachstelle liegt in der fehlerhaften Validierung des URL-Parameters „editid“ in der Datei /patient.php. Der Parameter wird direkt in SQL-Queries eingebunden, ohne dass eine Eingabevalidierung oder Prepared Statements erfolgen. Dies ermöglicht die EinfĂĽgung beliebiger SQL-Befehle.
Angriffsvektor: Network (CVSS 7.3 – High)
Authentifizierung erforderlich: Nein
Auswirkungen: Datenbankzugriff, Datenverlust, Datenverfälschung, Systemkompromittierung
Empfohlene Massnahmen
- Umgehend ein Backup der Datenbank erstellen
- Web Application Firewall (WAF) mit Regeln gegen SQL-Injection implementieren
- Parameter „editid“ mittels Input-Validierung ĂĽberprĂĽfen und whitelisten
- SQL-Prepared Statements anstelle von String-Konkatenation verwenden
- Datenbankberechtigungen minimieren (Least-Privilege-Prinzip)
- Regelmäßige Sicherheitsaudits und Code-Reviews durchführen
- Kontakt mit code-projects bezĂĽglich eines Patches aufnehmen
- Systemlogs überwachen auf verdächtige Aktivitäten
Bewertung
CVSS-Score: 7.3 (High)
Patch-Status: Nicht verfĂĽgbar
Diese Vulnerabilität wird aufgrund der einfachen Ausnutzbarkeit und des öffentlichen Exploits als kritisch eingestuft. Die fehlende Patch-Verfügbarkeit erhöht das Risiko erheblich. Eine sofortige Mitigation ist erforderlich.
„`