CVE-2023-24610
NOSH 4a5cfdb позволяет удалённым аутентифицированным пользователям выполнять произвольный PHP-код через функцию загрузки «логотипа практики». Проверки на...
- Опубликовано
- 1 февр. 2023 г.
- Обновлено
- 27 мар. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 80,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
NOSH 4a5cfdb позволяет удалённым аутентифицированным пользователям выполнять произвольный PHP-код через функцию загрузки «логотипа практики». Проверки на стороне клиента можно обойти. Это может позволить злоумышленникам похитить защищённую медицинскую информацию, поскольку продукт предназначен для ведения медицинских карт.
Источники
1Это доказательство концепции для CVE-2023-24610
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.