LH-HER是一套开源的电子健康记录和医疗实践管理应用程序。 LH-HER REL-2_0_0版本中的个人资料图片上传功能存在任意文件上传漏洞。远程攻击者通过上传带有MIME图片格式的PHP文件利用该漏洞执行代码。