PHPGurukul Hospital Management System In PHP V 4.0 is vulnerable to Cross Site Scripting (XSS) via doctor/view-patient.php, admin/view-patient.php, and view-medhistory.php.
https://github.com/riccardo-nannini/CVE
https://sisl.lab.uic.edu/projects/chess/cross-site-scripting-in-hms3/