A security vulnerability has been detected in code-projects Online Hospital Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /patient.php. Such manipulation of the argument editid leads to sql injection. The attack can be executed remotely. The exploit has been disclosed publicly and may be used.
CVE-2026-10186 is a SQL injection vulnerability in code-projects Online Hospital Management System 1.0 affecting the /patient.php file through the editid parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to compromise database integrity and confidentiality.
يؤثر هذا الثغر على نظام إدارة المستشفيات عبر الإنترنت من خلال معامل editid في ملف patient.php، مما يسمح بحقن أوامر SQL ضارة. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علناً للوصول إلى بيانات المرضى الحساسة وتعديلها أو حذفها.
A SQL injection flaw exists in code-projects Online Hospital Management System 1.0 via the editid parameter in /patient.php, allowing remote exploitation. This publicly disclosed vulnerability poses significant risk to healthcare organizations using this system.
Immediately upgrade to a patched version of code-projects Online Hospital Management System if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security code review of patient.php and similar files. Monitor database logs for suspicious activities.
قم بالترقية الفورية إلى نسخة مصححة من النظام إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. أجرِ مراجعة أمنية لملف patient.php والملفات المشابهة. راقب سجلات قاعدة البيانات للأنشطة المريبة.