
يحتوي Camaleon CMS الإصدار v2.7.0 على ثغرة حقن القوالب من جانب الخادم (SSTI)
تم اكتشاف أن Camaleon CMS الإصدار 2.7.0 يحتوي على ثغرة حقن القوالب من جانب الخادم (SSTI) عبر معامل formats.
افتح الرابط التالي: https://target.com/admin/media/upload
ارفع أي ملف واعترض الطلب، وفي قيمة معامل formats أضف هذه الحمولة testi<%= 77 %>vuuvm واختبرها؛ سيعيد الرد ناتج ضرب 77 مع الرسالة التالية "File format not allowed (dqopi49vuuvm)"

يتضمن متجه الهجوم لهذه الثغرة استغلال المهاجم لمدخلات المستخدم غير المنقّاة في معامل 'formats' لحقن توجيهات قوالب خبيثة، مما قد يؤدي إلى هجمات حقن القوالب من جانب الخادم (SSTI). يمكن للمهاجم رفع ملف واعتراض الطلب لتعديل قيمة معامل 'formats' بحمولة تتضمن توجيه قالب ينفذ تعليمات برمجية عشوائية. في هذه الحالة، يستخدم المهاجم الحمولة 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' لقراءة محتويات ملف '/etc/passwd' على الخادم. وقد يتيح ذلك للمهاجم الوصول غير المصرح به إلى معلومات حساسة، وربما السيطرة على الخادم.
Camaleon CMS
Parag Bagul