Doctor’s Appointment System是Hashen Udara个人开发者的一个医生预约系统。 Doctor’s Appointment System 1.0版本存在安全漏洞,该漏洞源于其edoc/patient/settings.php存在不正确的访问控制导致settings.php组件的参数id=出现中断访问控制(IDOR)。
Doctor’s Appointment System是Hashen Udara个人开发者的一个医生预约系统。 Doctor’s Appointment System 1.0版本存在安全漏洞,该漏洞源于其edoc/patient/settings.php存在不正确的访问控制导致settings.php组件的参数id=出现中断访问控制(IDOR)。