
Code d'exploit pour Clinic patient management system v1 RCE non authentifiée CPMS RCE CVE-2022-40471
CVE-2022-40471 est une vulnérabilité d'exécution de code à distance authentifiée affectant
Clinic's Patient Management System (CPMS).
La vulnérabilité est due à une validation insuffisante des fichiers téléversés dans la fonctionnalité de téléversement d'image de profil utilisateur, permettant à un attaquant authentifié de téléverser et d'exécuter du code PHP arbitraire.
requestspip install requests