LH-HER 安全漏洞 CVE-2018-1000839 CNNVD-201812-905

6.5 AV AC AU C I A
发布: 2018-12-20
修订: 2019-02-01

LH-HER是一套开源的电子健康记录和医疗实践管理应用程序。 LH-HER REL-2_0_0版本中的个人资料图片上传功能存在任意文件上传漏洞。远程攻击者通过上传带有MIME图片格式的PHP文件利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息