Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xfvj-486f-62wr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

Jact OpenClinic 0.8.20160412 allows the attacker to read server files after login to the the admin account by an infected 'file' GET parameter in '/shared/view_source.php' which "could" lead to RCE vulnerability .

Jact OpenClinic 0.8.20160412 allows the attacker to read server files after login to the the admin account by an infected 'file' GET parameter in '/shared/view_source.php' which "could" lead to RCE vulnerability .

EPSS

Процентиль: 51%
0.00285
Низкий

7.2 High

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

Jact OpenClinic 0.8.20160412 allows the attacker to read server files after login to the the admin account by an infected 'file' GET parameter in '/shared/view_source.php' which "could" lead to RCE vulnerability .

CVSS3: 7.2
fstec
больше 4 лет назад

Уязвимость компонента shared/view_source.php программного обеспечения для управления медицинскими записями OpenClinic, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 51%
0.00285
Низкий

7.2 High

CVSS3

Дефекты

CWE-862