
Código de exploit para el sistema de gestión de pacientes de clínica v1, RCE sin autenticación, cpms rce CVE-2022-40471
CVE-2022-40471 es una vulnerabilidad de ejecución remota de código autenticada que afecta
a Clinic's Patient Management System (CPMS).
La vulnerabilidad se debe a una validación insuficiente de los archivos subidos en la funcionalidad de carga de imágenes de perfil de usuario, lo que permite a un atacante autenticado subir y ejecutar código PHP arbitrario.
requestspip install requests