📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 10h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 15h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 17h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 17h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 21h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 10h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 15h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 17h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 17h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 21h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 10h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 15h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 17h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 17h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 21h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2021-47758

مرتفع ⚡ اختراق متاح
Chikitsa Patient Management System 2.0.2 contains an authenticated remote code execution vulnerability that allows attackers to upload malicious PHP plugins through the module upload functionality. Au
CWE-434 — نوع الضعف
نُشر: Jan 15, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Chikitsa Patient Management System 2.0.2 contains an authenticated remote code execution vulnerability that allows attackers to upload malicious PHP plugins through the module upload functionality. Authenticated attackers can generate and upload a ZIP plugin with a PHP backdoor that enables arbitrary command execution on the server through a weaponized PHP script.

🤖 ملخص AI

CVE-2021-47758 is a critical authenticated remote code execution vulnerability in Chikitsa Patient Management System 2.0.2 that allows attackers to upload malicious PHP plugins and execute arbitrary commands on healthcare servers. With CVSS 8.8 and publicly available exploits, this poses an immediate threat to healthcare organizations managing patient data. The vulnerability requires authentication but can be exploited by compromised internal accounts or through credential theft.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 22, 2026 01:58
🇸🇦 التأثير على المملكة العربية السعودية
Healthcare sector organizations in Saudi Arabia using Chikitsa PMS 2.0.2 face critical risk to patient data confidentiality, integrity, and availability. Ministry of Health facilities, private hospitals, and clinics managing sensitive health records are primary targets. Compromised systems could lead to unauthorized access to patient medical histories, prescription data, and personal information, violating GDPR-equivalent healthcare privacy requirements. Potential impact extends to operational disruption of patient management workflows and regulatory compliance violations under Saudi healthcare data protection standards.
🏢 القطاعات السعودية المتأثرة
Healthcare Government Health Services Private Hospitals and Clinics Medical Research Institutions Pharmaceutical Distribution
⚖️ درجة المخاطر السعودية (AI)
8.9
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all instances of Chikitsa PMS 2.0.2 in your healthcare environment
2. Restrict access to the module upload functionality to trusted administrators only
3. Review authentication logs for suspicious plugin uploads or failed authentication attempts
4. Isolate affected systems from production networks if exploitation is suspected

PATCHING:
1. Upgrade Chikitsa PMS to version 2.0.3 or later immediately
2. Verify patch application by checking version in system settings
3. Test functionality in staging environment before production deployment

COMPENSATING CONTROLS (if immediate patching not possible):
1. Disable plugin upload functionality at the application level
2. Implement Web Application Firewall (WAF) rules to block suspicious ZIP uploads to plugin endpoints
3. Restrict file upload permissions to read-only for PHP directories
4. Monitor /uploads and plugin directories for unauthorized PHP files

DETECTION:
1. Search for recently modified PHP files in plugin directories with timestamps after compromise window
2. Monitor for POST requests to plugin upload endpoints with ZIP file content-type
3. Alert on execution of PHP files in upload directories
4. Review web server logs for suspicious plugin activation patterns
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع نسخ Chikitsa PMS 2.0.2 في بيئة الرعاية الصحية الخاصة بك
2. تقييد الوصول إلى وظيفة تحميل الوحدات للمسؤولين الموثوقين فقط
3. مراجعة سجلات المصادقة للتحميلات المريبة أو محاولات المصادقة الفاشلة
4. عزل الأنظمة المتأثرة عن شبكات الإنتاج إذا كان الاستغلال مشبوهاً

التصحيح:
1. ترقية Chikitsa PMS إلى الإصدار 2.0.3 أو أحدث فوراً
2. التحقق من تطبيق التصحيح بفحص الإصدار في إعدادات النظام
3. اختبار الوظائف في بيئة التجريب قبل نشر الإنتاج

الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. تعطيل وظيفة تحميل الملحقات على مستوى التطبيق
2. تنفيذ قواعد جدار حماية تطبيقات الويب لحظر تحميلات ZIP المريبة
3. تقييد أذونات تحميل الملفات للقراءة فقط لمجلدات PHP
4. مراقبة مجلدات التحميل والملحقات للملفات PHP غير المصرح بها

الكشف:
1. البحث عن ملفات PHP المعدلة مؤخراً في مجلدات الملحقات
2. مراقبة طلبات POST إلى نقاط نهاية تحميل الملحقات
3. التنبيه على تنفيذ ملفات PHP في مجلدات التحميل
4. مراجعة سجلات خادم الويب للأنماط المريبة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.2.1 - User endpoint devices ECC 2024 A.12.4.1 - Event logging
🔵 SAMA CSF
ID.BE-5 - Organizational resilience PR.DS-6 - Integrity checking mechanisms PR.IP-1 - Security patch management DE.CM-1 - The network is monitored for unauthorized connections
🟡 ISO 27001:2022
A.12.2.1 - Routine operations and change management A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy and procedures A.12.4.1 - Event logging
🟣 PCI DSS v4.0.1
Requirement 6.2 - Security patches must be installed Requirement 6.5.1 - Injection flaws prevention Requirement 11.2 - Vulnerability scanning
📦 المنتجات المتأثرة 1 منتج
chikitsa:patient_management_system:2.0.2
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-434
EPSS0.57%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-15
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
8.9
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
exploit-available CWE-434
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.