
كود استغلال لنظام إدارة مرضى العيادة الإصدار 1، ثغرة تنفيذ أوامر عن بُعد بدون مصادقة cpms rce CVE-2022-40471
CVE-2022-40471 هي ثغرة تنفيذ أوامر عن بُعد (RCE) تتطلب مصادقة وتؤثر على
نظام إدارة مرضى العيادات (CPMS).
توجد الثغرة بسبب عدم كفاية التحقق من الملفات المرفوعة في وظيفة رفع صورة الملف الشخصي للمستخدم، مما يسمح لمهاجم مصادق عليه برفع وتنفيذ كود PHP عشوائي.
requestspip install requests