CVE-2022-40471 – CPMS Authentifizierter Datei-Upload RCE
📌 Übersicht
CVE-2022-40471 ist eine authentifizierte Remote Code Execution-Schwachstelle, die das
Clinic's Patient Management System (CPMS) betrifft.
Die Schwachstelle besteht aufgrund einer unzureichenden Validierung hochgeladener Dateien in der
Funktion zum Hochladen von Profilbildern, die es einem authentifizierten Angreifer ermöglicht, beliebigen PHP-Code hochzuladen
und auszuführen.
🧠 Schwachstellendetails
- Produkt: Clinic's Patient Management System (CPMS)
- Schwachstellentyp: Authentifizierter Datei-Upload → Remote Code Execution
- CVE ID: CVE-2022-40471
- Angriffsvektor: Web
- Authentifizierung erforderlich: Ja
- Auswirkung: Vollständige Remotebefehlsausführung
⚙️ Ausnutzungsablauf
- Authentifizieren Sie sich mit gültigen CPMS-Anmeldedaten
- Laden Sie eine bösartige PHP-Datei über die Profilbild-Upload-Funktion hoch
- Greifen Sie auf die hochgeladene PHP-Shell zu, um Betriebssystembefehle auszuführen
🚀 Verwendung
Voraussetzungen
- Python 3.x
requests library
pip install requests