
Microweber الإصدار 2.0.4 عرضة لثغرة "رفع الملفات الخبيثة"
في الإصدار 2.0.4 من Microweber CMS، عندما يكون خيار رفع الملفات مفعّلاً في النماذج المُنشأة، يمكن إرسال ملفات HTML خبيثة حتى عند تطبيق أنواع معينة من التحقق في هذا الحقل.
تسمح هذه الثغرة لمهاجم برفع ملفات تحتوي على سكربتات يمكن أن تؤدي إلى أنشطة خبيثة متنوعة، مثل سرقة ملفات تعريف الارتباط الخاصة بالجلسة أو بيانات اعتماد تسجيل الدخول، وعمليات إعادة التوجيه، وتثبيت البرامج الضارة، وغيرها.
قم بالتحديث إلى أحدث إصدار من Microweber.
1) في تثبيت Microweber CMS، أنشئ صفحة تحتوي على نموذج اتصال وأضف حقل File Upload.
2) أنشئ ملفًا جديدًا بالمحتوى أدناه واحفظه باسم poc.htm:
<svg></svg>
<html>
<head>
</head>
<body>
<h1>Hi!</h1>
<script>
alert(document.cookie)
</script>
</body>
</html>
3) قم بالوصول إلى صفحة النموذج وارفع ملف poc.htm الذي أنشأته.

4) الآن، لتشغيل الملف المُرسَل، ببساطة قم بالوصول إلى http://yoursite.com/userfiles/media/default/contact_form/poc.htm
(استبدل https://yoursite.com بعنوان تثبيت الاختبار الخاص بك.)

ملاحظة: يرجى ملاحظة أن الخطوات المذكورة أعلاه تعمل حتى عندما تكون هناك بعض إجراءات التحقق في حقل File Upload مثل “Image Files” و”Custom File Types” مثل “jpg”.