Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hqg9-cg69-jx7j

Опубликовано: 01 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

NOSH 4a5cfdb allows remote authenticated users to execute PHP arbitrary code via the "practice logo" upload feature. The client-side checks can be bypassed. This may allow attackers to steal Protected Health Information because the product is for health charting.

NOSH 4a5cfdb allows remote authenticated users to execute PHP arbitrary code via the "practice logo" upload feature. The client-side checks can be bypassed. This may allow attackers to steal Protected Health Information because the product is for health charting.

EPSS

Процентиль: 95%
0.18329
Средний

8.8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
nvd
около 3 лет назад

NOSH 4a5cfdb allows remote authenticated users to execute PHP arbitrary code via the "practice logo" upload feature. The client-side checks can be bypassed. This may allow attackers to steal Protected Health Information because the product is for health charting.

CVSS3: 8.3
fstec
около 3 лет назад

Уязвимость реализации функции загрузки модуля Organization/Practice электронной системы медицинских карт New Open Source Health (NOSH) ChartingSystem, позволяющая нарушителю выполнить произвольный код и получить полный контроль над системой

EPSS

Процентиль: 95%
0.18329
Средний

8.8 High

CVSS3

Дефекты

CWE-434