VYPR

Hospital Information Management

by Care2x

CVEs (2)

  • CVE-2021-36351CriAug 6, 2021
    risk 0.64cvss 9.8epss 0.02

    SQL Injection Vulnerability in Care2x Open Source Hospital Information Management 2.7 Alpha via the (1) pday, (2) pmonth, and (3) pyear parameters in GET requests sent to /modules/nursing/nursing-station.php.

  • CVE-2021-36352MedAug 26, 2021
    risk 0.35cvss 5.4epss 0.01

    Stored cross-site scripting (XSS) vulnerability in Care2x Hospital Information Management 2.7 Alpha. The vulnerability has found POST requests in /modules/registration_admission/patient_register.php page with "name_middle", "addr_str", "station", "name_maiden", "name_2",…