CVE-2026-4617SourceCodester Patients Waiting Area Queue Management System 1.0版本存在安全漏洞。该漏洞位于Patient Check-In Module的/api_patient_checkin.php文件中的ValidateToken函数。由于对令牌验证逻辑处理不当,导致攻击者可以在未经身份验证的情况下,远程绕过授权机制,从而影响系统的机密性、完整性和可用性。
该漏洞的核心在于SourceCodester Patients Waiting Area Queue Management System 1.0版本的/php/api_patient_checkin.php文件中,ValidateToken函数存在逻辑缺陷。该函数负责验证患者检查时的令牌有效性,但由于验证机制不完善,攻击者可以通过构造特定的HTTP请求参数来欺骗服务器。攻击者无需用户交互即可远程利用此漏洞,绕过系统的授权检查。一旦利用成功,攻击者可获取未授权的访问权限,进而影响系统的机密性、完整性和可用性。鉴于目前已有公开的PoC代码,管理员需高度重视。