В исходном коде Online Pharmacy System 1.0 обнаружена уязвимость. Это влияет на функцию move_uploaded_file файла all_users/register.php компонента «Регистрация пользователя». Манипулирование фотографией аргумента может привести к неограниченной загрузке.
Атака может быть запущена удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in itsourcecode Online Pharmacy System 1.0. This affects the function move_uploaded_file of the file all_users/register.php of the component User Registration. Executing a manipulation of the argument photo can lead to unrestricted upload. The attack may be launched remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0