
Clinic patient management system v1 の認証なしRCEエクスプロイトコード cpms rce CVE-2022-40471
CVE-2022-40471 は、認証されたリモートコード実行の脆弱性であり、影響を受けるのは
Clinic's Patient Management System (CPMS) です。
この脆弱性は、ユーザープロフィール画像アップロード機能におけるアップロードファイルの不十分な検証が原因で存在し、認証された攻撃者が任意のPHPコードをアップロードして実行することを可能にします。
requests ライブラリpip install requests