CVE-2026-5960code-projects Patient Record Management System 1.0 版本中存在一个严重的安全缺陷,被归类为敏感信息泄露漏洞。该漏洞源于系统对SQL数据库备份文件处理不当,具体涉及位于 `/db/hcpms.sql` 的文件。由于缺乏有效的访问控制机制,攻击者可以通过网络远程访问该备份文件,从而获取包含敏感数据的数据库内容。尽管该攻击需要一定的用户交互,但其利用难度较低,且目前已有公开的利用代码,对使用该系统的组织和患者隐私构成直接威胁。
该漏洞的技术原理在于Web服务器未能正确限制对敏感文件的访问。在Patient Record Management System 1.0的默认安装或配置中,数据库备份文件 `hcpms.sql` 被直接放置在Web可访问的目录 `/db/` 下。通常,此类SQL备份文件包含完整的数据库Schema以及插入语句,其中可能存储了管理员的凭据哈希、患者的个人身份信息(PII)以及其他业务关键数据。攻击者无需经过身份认证(PR:N),只需通过浏览器或工具发送简单的HTTP GET请求至 `/db/hcpms.sql` 路径,即可下载该文件。CVSS向量中的“需要用户交互”(UI:R)可能暗示该漏洞可能需要受害者访问特定链接或某种社会工程学配合,但在文件泄露场景下,通常指攻击者诱导目标点击恶意链接从而验证文件存在性或直接触发下载。一旦获取文件,攻击者可离线解析数据,导致机密性泄露(C:L)。