Aller au contenu
Développeur Full Stack
, ,

Online-Appointment-Booking-System : injection SQL dans la réservation

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

Une injection SQL affecte le traitement des paramètres Doctor/appointment dans `book.php` et peut être déclenchée à distance. Les éléments consultés ne précisent pas de version corrigée.

PHP
IdentifiantCVE-2026-105472
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105472

Analyse technique

Injection SQL au niveau du gestionnaire de réservation book.php. La fiche candidate fait état d’un exploit rendu public, sans signalement d’exploitation confirmée.

Impact, versions et correctif

Événement datéPublication NVD le 2026-10-06 à 01:16:35.017Z, convertie en 2026-10-06 à 03:16:35.017+02:00, dans la période.
ImpactAltération potentielle des requêtes de réservation et accès aux données selon les privilèges SQL.
Versions affectéesOnline-Appointment-Booking-System jusqu’au commit f427b4757128ca253d33d0cc4e87bbb9c999a4d5 (versionnement continu).
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.1
EPSS0,20% · percentile 9,0%
Publication2026-10-06T03:16:35.017+02:00
Mise à jour2026-10-06T17:04:52.637+02:00

Action recommandée

Mettre à jour dès qu’un correctif est disponible; sécuriser la construction des requêtes SQL du flux de réservation.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :