CVE-2022-30887
Pharmacy Management System v1.0 में /php_action/editProductImage.php घटक के माध्यम से एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता पाई गई है। यह भेद्यता हमलावरों को एक विशेष रूप से तैयार की गई इमेज...
- प्रकाशित
- 20 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pharmacy Management System v1.0 में /php_action/editProductImage.php घटक के माध्यम से एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता पाई गई है। यह भेद्यता हमलावरों को एक विशेष रूप से तैयार की गई इमेज फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2022-30887 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फार्मेसी प्रबंधन प्रणाली 1.0 में फ़ाइल अपलोड के माध्यम से दूरस्थ कोड निष्पादन प्रदर्शित करता है, शमन मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।