重要脆弱性情報 CVE ID: CVE-2022-2297 公開日: 2022-07-12 更新日: 2022-07-12 CNA: VulDB タイトル: SourceCodester Clinics Patient Management System における制限なしのファイルアップロード 説明 SourceCodester Clinics Patient Management System 2.0 で、重大度「重要」と分類される脆弱性が確認されました。影響を受けるのは、ファイル 内の未確認関数です。パラメータ を操作し、 を入力することで、制限なしのファイルアップロードを可能にします。攻撃はリモートから実行可能です。この脆弱性は公開されており、悪用される可能性があります。 CWE CWE-434: 制限なしのファイルアップロード CVSS スコア: 6.3 重大度: MEDIUM(中程度) バージョン: 3.1 ベクトル文字列: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L 製品ステータス ベンダー: SourceCodester 製品: Clinics Patient Management System 影響を受けるバージョン: 2.0 参考リンク GitHub POC VulDB CVE プロgram 更新 更新日: 2024-08-03