
Codice exploit per Clinic patient management system v1 RCE non autenticata cpms rce CVE-2022-40471
CVE-2022-40471 è una vulnerabilità di Remote Code Execution autenticata che colpisce
Clinic's Patient Management System (CPMS).
La vulnerabilità è dovuta a una validazione insufficiente dei file caricati nella funzionalità di caricamento dell'immagine del profilo utente, consentendo a un utente autenticato di caricare ed eseguire codice PHP arbitrario.
requestspip install requests