CVE-2022-40471 – CPMS : RCE par téléversement de fichier authentifié
📌 Aperçu
CVE-2022-40471 est une vulnérabilité d'exécution de code à distance authentifiée affectant
Clinic's Patient Management System (CPMS).
La vulnérabilité est due à une validation insuffisante des fichiers téléversés dans la
fonctionnalité de téléversement d'image de profil utilisateur, permettant à un attaquant authentifié de téléverser
et d'exécuter du code PHP arbitraire.
🧠 Détails de la vulnérabilité
- Produit : Clinic's Patient Management System (CPMS)
- Type de vulnérabilité : Téléversement de fichier authentifié → Exécution de code à distance
- ID CVE : CVE-2022-40471
- Vecteur d'attaque : Web
- Authentification requise : Oui
- Impact : Exécution complète de commandes à distance
⚙️ Processus d'exploitation
- S'authentifier avec des identifiants CPMS valides
- Téléverser un fichier PHP malveillant via la fonctionnalité de téléversement d'image de profil
- Accéder au shell PHP téléversé pour exécuter des commandes système
🚀 Utilisation
Prérequis
- Python 3.x
- Bibliothèque
requests
pip install requests