CVE-2026-7631code-projects Online Hospital Management System 1.0版本中的Registration Handler组件存在安全漏洞。该漏洞源于对用户输入的'Username'参数缺乏有效的验证和授权检查。攻击者可以通过操纵该参数,远程利用此漏洞绕过系统的正常授权机制,从而执行未授权的操作。目前该漏洞的利用代码已公开,建议受影响用户尽快采取防护措施。
该漏洞位于Online Hospital Management System的注册处理模块中。系统在处理用户注册请求时,未对'Username'参数进行严格的权限校验和格式过滤。攻击者可以通过发送特制的HTTP请求,在'Username'字段中注入恶意数据或特定的构造字符,从而欺骗后端逻辑。这导致了不当授权(Improper Authorization)的发生,使得低权限用户或未授权用户能够获得更高的访问权限,或者直接绕过身份验证步骤访问受限功能。攻击者无需用户交互即可通过网络发起攻击,对系统的完整性和可用性造成影响。