
Exploit-Code für Clinic-Patientenverwaltungssystem v1 unauth rce cpms rce CVE-2022-40471
CVE-2022-40471 ist eine authentifizierte Remote Code Execution-Schwachstelle, die das
Clinic's Patient Management System (CPMS) betrifft.
Die Schwachstelle besteht aufgrund einer unzureichenden Validierung hochgeladener Dateien in der Funktion zum Hochladen von Profilbildern, die es einem authentifizierten Angreifer ermöglicht, beliebigen PHP-Code hochzuladen und auszuführen.
requests librarypip install requests