
Clinic 환자 관리 시스템 v1용 무인증 RCE 익스플로잇 코드 (CPMS RCE, CVE-2022-40471)
CVE-2022-40471은 인증된 원격 코드 실행 취약점으로,
**Clinic's Patient Management System (CPMS)**에 영향을 미칩니다.
이 취약점은 사용자 프로필 이미지 업로드 기능에서 업로드된 파일에 대한 불충분한 검증으로 인해 발생하며, 인증된 공격자가 임의의 PHP 코드를 업로드하고 실행할 수 있게 합니다.
requests 라이브러리pip install requests