„`html
Zusammenfassung
Eine kritische SQL-Injection-Schwachstelle wurde in SourceCodester Hospitals Patient Records Management System Version 1.0 identifiziert. Die Vulnerabilität ermöglicht es Angreifern, über einen manipulierten ID-Parameter in der Datei /classes/Users.php?f=delete beliebige SQL-Befehle auszuführen. Da bereits ein öffentliches Exploit verfügbar ist, besteht ein erhöhtes Angriffsrisiko.
Betroffene Systeme
Software: SourceCodester Hospitals Patient Records Management System
Version: 1.0
Komponente: /classes/Users.php (Funktion: delete)
Schweregrad: High (CVSS 7.3)
Angriffsvektor: Netzwerk (Remote)
Technische Details
Die Schwachstelle existiert in der Benutzerverwaltungskomponente des Systems. Der ID-Parameter wird in der delete-Funktion nicht ausreichend validiert oder bereinigt, bevor er in SQL-Abfragen verwendet wird. Dies ermöglicht SQL-Injection-Angriffe.
Angriffsszenario: Ein Angreifer kann einen manipulierten HTTP-Request mit einem präparierten ID-Parameter an die anfällige Datei senden. Beispiel:
/classes/Users.php?f=delete&id=1′ OR ‚1‘=’1
Dies erlaubt das Umgehen von Authentifizierungsmechanismen, das Extrahieren sensibler Patientendaten oder das Manipulieren von Datenbankeinträgen. Da es sich um ein Gesundheitsinformationssystem handelt, können Angreifer auf vertrauliche Patienteninformationen (PHI) zugreifen.
Empfohlene Massnahmen
- Sofortige Massnahmen: System offline nehmen oder mit Web Application Firewall (WAF) schĂĽtzen
- Input-Validierung: Alle Benutzereingaben strikt validieren und sanitieren
- Prepared Statements: Parametrisierte Abfragen statt String-Konkatenation verwenden
- Patch-Management: Auf eine patched Version aktualisieren, sobald verfĂĽgbar
- Monitoring: Datenbank-Logs auf verdächtige SQL-Befehle analysieren
- Audit: Zugriffslogs prĂĽfen auf potenzielle Kompromittierungen
Bewertung
CVSS v3.1 Score: 7.3 (High)
Die Kombination aus öffentlich verfügbarem Exploit, fehlender Authentifizierung und direktem Zugriff auf sensible Patientendaten macht diese Schwachstelle zu einer kritischen Bedrohung. Umgehende Massnahmen sind erforderlich.
„`