
CVE-2021-42671 – Schwachstelle in der Zugriffskontrolle im Online-Portal-System für Ingenieure.
Im Engineers Online Portal besteht eine Sicherheitslücke durch eine fehlerhafte Zugriffskontrolle. Ein Angreifer kann diese Sicherheitslücke ausnutzen, um die Zugriffskontrollen zu umgehen und auf alle auf den Webserver hochgeladenen Dateien zuzugreifen, ohne dass eine Authentifizierung oder Autorisierung erforderlich ist.
Anfällige Domain - http://localhost/nia_munoz_monitoring_system/admin/uploads/
Navigieren Sie zu http://localhost/nia_munoz_monitoring_system/admin/uploads/, um die Zugriffskontrolle des Ziel-Webservers zu umgehen. Als Ergebnis können Sie auf sensible Informationen zugreifen, die im Upload-Ordner des Webservers gespeichert sind.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671
Alon Leviev(0xDeku), 22. Oktober 2021.