一、 漏洞 CVE-2020-27231 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
OpenClinic GA 5.173.3 应用程序的“patientslist.do”页面存在许多可利用的 SQL 注入漏洞。在“patientslist.do”页面中,findDistrict 参数易受验证 SQL 注入攻击。攻击者可以通过验证的 HTTP 请求触发此漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A number of exploitable SQL injection vulnerabilities exists in ‘patientslist.do’ page of OpenClinic GA 5.173.3 application. The findDistrict parameter in ‘‘patientslist.do’ page is vulnerable to authenticated SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
OpenClinic GA SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OpenClinic GA是一套开源的医院信息管理系统。该系统支持财务管理、临床管理和实验室管理等功能。 OpenClinic GA 5.173.3版本存在SQL注入漏洞,该漏洞源于程序的patientslist.do页面存在大量可利用的SQL注入漏洞,攻击者可通过发出经过身份验证的HTTP请求来触发此漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-27231 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-27231 的情报信息