CVE-2022-40471 – RCE CPMS tramite Upload File Autenticato
📌 Panoramica
CVE-2022-40471 è una vulnerabilità di Remote Code Execution autenticata che colpisce
Clinic's Patient Management System (CPMS).
La vulnerabilità è dovuta a una validazione insufficiente dei file caricati nella
funzionalità di caricamento dell'immagine del profilo utente, consentendo a un utente autenticato di caricare
ed eseguire codice PHP arbitrario.
🧠 Dettagli della Vulnerabilità
- Prodotto: Clinic's Patient Management System (CPMS)
- Tipo di vulnerabilità: Upload File Autenticato → Remote Code Execution
- ID CVE: CVE-2022-40471
- Vettore di attacco: Web
- Autenticazione richiesta: Sì
- Impatto: Esecuzione completa di comandi da remoto
⚙️ Flusso di Sfruttamento
- Autenticarsi utilizzando credenziali CPMS valide
- Caricare un file PHP malevolo tramite la funzionalità di caricamento dell'immagine del profilo
- Accedere alla shell PHP caricata per eseguire comandi del sistema operativo
🚀 Utilizzo
Requisiti
- Python 3.x
- libreria
requests
pip install requests