CVE-2022-40471 – CPMS Аутентифицированная загрузка файла RCE
📌 Обзор
CVE-2022-40471 — это аутентифицированная уязвимость удаленного выполнения кода, затрагивающая
Систему управления пациентами клиники (CPMS).
Уязвимость существует из-за недостаточной проверки загружаемых файлов в функции загрузки изображения профиля пользователя, что позволяет аутентифицированному злоумышленнику загружать и выполнять произвольный PHP-код.
🧠 Детали уязвимости
- Продукт: Система управления пациентами клиники (CPMS)
- Тип уязвимости: Аутентифицированная загрузка файла → Удаленное выполнение кода
- Идентификатор CVE: CVE-2022-40471
- Вектор атаки: Web
- Требуется аутентификация: Да
- Влияние: Полное удаленное выполнение команд
⚙️ Схема эксплуатации
- Аутентифицироваться, используя действительные учетные данные CPMS
- Загрузить вредоносный PHP-файл через функцию загрузки изображения профиля
- Получить доступ к загруженной PHP-оболочке для выполнения команд ОС
🚀 Использование
Требования
- Python 3.x
- Библиотека
requests
pip install requests