CVE-2026-7632code-projects Online Hospital Management System 1.0存在高危SQL注入漏洞。该漏洞源于/viewappointment.php文件未对delid参数进行有效过滤,允许攻击者通过构造恶意SQL语句远程操纵数据库。由于无需认证且利用代码已公开,攻击者可轻易窃取敏感数据或破坏系统完整性,风险极高。
漏洞位于Online Hospital Management System 1.0的/viewappointment.php接口中。该接口在处理删除预约请求时,存在严重的输入验证缺陷。程序直接将用户通过GET或POST方式传入的'delid'参数拼接到后台SQL查询语句中,未使用参数化查询或进行严格的特殊字符过滤。这种不安全的编码方式使得攻击者能够注入恶意的SQL语法。根据CVSS 3.1评分向量,该漏洞攻击复杂度低(AC:L),无需任何权限(PR:N)及用户交互(UI:N)即可通过网络发起攻击。攻击者可以利用基于布尔、时间盲注或联合查询的Payload,从数据库中提取敏感信息,如用户名、密码哈希、病人病历等。此外,根据数据库权限,攻击者可能进一步写入WebShell或破坏数据,对系统的机密性、完整性和可用性造成全面威胁。