免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与本平台和发布者无关!!!


漏洞名称

Bdtask Hospital AutoManager 更新账单页面跨站点请求伪造漏洞

漏洞影响

Bdtask Hospital AutoManager <= 20240227版本

漏洞描述

在Bdtask Hospital AutoManager版本20240227及更早版本中发现了一个漏洞,被分类为问题。该漏洞影响组件Update Bill Page中文件/billing/bill/edit/的未知代码,导致了跨站请求伪造。攻击可以远程启动。漏洞已经向公众披露并可能被利用。

漏洞复现

漏洞复现过程直接上视频

进度条,百分之4

漏洞复现成功

修复建议

建议您更新当前系统或软件至最新版,完成漏洞的修复。