
Código de exploit para o sistema de gerenciamento de pacientes da Clínica v1 RCE não autenticado cpms rce CVE-2022-40471
CVE-2022-40471 é uma vulnerabilidade de Execução Remota de Código autenticada que afeta
o Sistema de Gerenciamento de Pacientes da Clínica (CPMS).
A vulnerabilidade existe devido à validação insuficiente dos arquivos enviados na funcionalidade de upload de imagem de perfil do usuário, permitindo que um atacante autenticado envie e execute código PHP arbitrário.
requestspip install requests