Aller au contenu
Développeur Full Stack
, ,

Online-Appointment-Booking-System : injection SQL dans l’inscription

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une injection SQL dans `signup.php` est possible à distance via le paramètre fname du processus d’inscription. Aucun correctif n’est précisé dans les informations disponibles.

PHP
IdentifiantCVE-2026-105471
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105471

Analyse technique

Injection SQL sur le gestionnaire d’inscription signup.php par manipulation de fname; l’exploit est indiqué comme divulgué publiquement dans la fiche candidate.

Impact, versions et correctif

Événement datéPublication NVD le 2026-10-06 à 00:16:32.920Z, soit le 2026-10-06 à 02:16:32.920+02:00, dans la période.
ImpactManipulation possible des requêtes SQL du processus d’inscription.
Versions affectéesOnline-Appointment-Booking-System jusqu’au commit f427b4757128ca253d33d0cc4e87bbb9c999a4d5 (versionnement continu).
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.5
EPSS0,26% · percentile 16,6%
Publication2026-10-06T02:16:32.920+02:00
Mise à jour2026-10-06T17:04:52.637+02:00

Action recommandée

Appliquer le correctif éditeur dès sa disponibilité; employer des requêtes préparées et surveiller les tentatives visant l’inscription.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :