GHSA-m6pw-38q3-7wrwCriticalCVSS 9.8

Doctor's Appointment System1.0 is vulnerable to Incorrect Access Control via edoc/patient...

Published
September 1, 2022
Last Modified
July 5, 2026

🔗 CVE IDs covered (1)

📋 Description

Doctor's Appointment System1.0 is vulnerable to Incorrect Access Control via edoc/patient/settings.php. The settings.php is affected by Broken Access Control (IDOR) via id= parameter.

🔗 References (5)