Description
A vulnerability was found in RemoteClinic up to 2.0. Impacted is an unknown function of the file /staff/edit-my-profile.php. The manipulation of the argument image results in unrestricted upload. The attack may be launched remotely. The exploit has been made public and could be used.
In RemoteClinic bis 2.0 ist eine Schwachstelle entdeckt worden. Das betrifft eine unbekannte Funktionalität der Datei /staff/edit-my-profile.php. Mittels dem Manipulieren des Arguments image mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Timeline
2025-08-31: | Advisory disclosed |
2025-08-31: | VulDB entry created |
2025-08-31: | VulDB entry last update |
Credits
diy777 (VulDB User)
References
vuldb.com/?id.322075 (VDB-322075 | RemoteClinic edit-my-profile.php unrestricted upload)
vuldb.com/?ctiid.322075 (VDB-322075 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.640955 (Submit #640955 | github.com Remote Clinic System V2.0 File unrestricted upload)
github.com/diy777/cve/issues/2