Aller au contenu
Développeur Full Stack
, ,

Drug Recommendation System : XSS dans l’ajout de médicaments

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

Une vulnérabilité de type XSS affecte `Admin/add_drug.php` dans Drug Recommendation System 1.0 et peut être déclenchée à distance. Les éléments disponibles ne précisent ni correctif ni paramètres concernés.

PHP
IdentifiantCVE-2026-105705
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105705

Analyse technique

Cross-site scripting dans le fichier d’administration Admin/add_drug.php; la fiche candidate indique que l’attaque est distante et que l’exploit a été rendu public.

Impact, versions et correctif

Événement datéPublication NVD le 2026-10-06 à 05:16:37.847Z, soit le 2026-10-06 à 07:16:37.847+02:00, dans la période.
ImpactExécution de contenu scripté dans le contexte du navigateur d’un utilisateur consultant la page vulnérable.
Versions affectéesDrug Recommendation System 1.0.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.1
EPSS0,27% · percentile 18,0%
Publication2026-10-06T07:16:37.847+02:00
Mise à jour2026-10-06T17:04:52.637+02:00

Action recommandée

Mettre à jour ou désactiver l’application si aucun correctif n’est disponible; encoder les sorties et filtrer les entrées concernées.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :