CVE-2024-2316

admin 2024年4月22日08:01:51评论29 views字数 438阅读1分27秒阅读模式

使

01

漏洞名称

Bdtask Hospital AutoManager 更新账单页面跨站点请求伪造漏洞

02

漏洞影响

Bdtask Hospital AutoManager <= 20240227版本

03

漏洞描述

在Bdtask Hospital AutoManager版本20240227及更早版本中发现了一个漏洞,被分类为问题。该漏洞影响组件Update Bill Page中文件/billing/bill/edit/的未知代码,导致了跨站请求伪造。攻击可以远程启动。漏洞已经向公众披露并可能被利用。

04

漏洞复现

漏洞复现过程直接上视频

漏洞复现成功

懒得写POC了,哪位道友有的可以发我一下。

05

修复建议

建议您更新当前系统或软件至最新版,完成漏洞的修复。

06

新粉丝

原文始发于微信公众号(AI与网安):CVE-2024-2316

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月22日08:01:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-2316https://cn-sec.com/archives/2573952.html

发表评论

匿名网友 填写信息