
CVE-2021-42669 - Remotecodeausführung durch eine Schwachstelle beim uneingeschränkten Hochladen von Dateien im Online-Portal-System für Ingenieure.
CVE-2021-42669 - Remote-Code-Ausführung durch eine Schwachstelle beim uneingeschränkten Dateiupload im Ingenieure Online-Portal-System.
Im Engineers Online Portal System existiert eine Schwachstelle durch uneingeschränkten Dateiupload. Ein Angreifer kann diese Schwachstelle ausnutzen, um eine Remote-Code-Ausführung auf dem betroffenen Webserver zu erlangen. Sobald ein Avatar hochgeladen wird, wird er in das Verzeichnis /admin/uploads/ hochgeladen und ist für alle Benutzer zugänglich. Durch das Hochladen einer einfachen php Webshell kann der Angreifer eine Remote-Code-Ausführung auf dem Webserver erlangen.
Betroffene Komponenten -
Anfällige Seite - teacher_avatar.php
# Upload a simple webshell to the target machine -
python CVE-2021-42669.py <target_ip> <target_port> <target_uri> <username> <password>
python CVE-2021-42669.py 127.0.0.1 80 /nia_uoz_monitoring_system/ MyUserName MyPassword

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42669
https://nvd.nist.gov/vuln/detail/CVE-2021-42669
Alon Leviev (0xDeku), 22. Oktober 2021.