GHSA-m6pw-38q3-7wrwCriticalCVSS 9.8
Doctor's Appointment System1.0 is vulnerable to Incorrect Access Control via edoc/patient...
🔗 CVE IDs covered (1)
📋 Description
Doctor's Appointment System1.0 is vulnerable to Incorrect Access Control via edoc/patient/settings.php. The settings.php is affected by Broken Access Control (IDOR) via id= parameter.