
Proof-of-Concept-Exploit für CVE-2023-42362: uneingeschränktes Datei-Upload führt zu gespeichertem XSS und Übernahme des Admin-Kontos in der NCR Teller Webanwendung 4.4.0.
Die Schwachstelle „Unrestricted File Upload“ führt zu einer gespeicherten Cross-Site-Scripting (XSS)-Sicherheitslücke in der Webanwendung. Diese Schwachstelle entsteht aufgrund fehlender ordnungsgemäßer Eingabevalidierung in der Dateiupload-Funktion.
Angreifer können eine schädliche Datei mit JavaScript-Code hochladen, die es ihnen ermöglicht, die Admin-Sitzung zu übernehmen, die bereits im lokalen Speicher abgelegt ist. Dieser Verstoß kann zur Übernahme des Administratorkontos führen und ihnen vollen Zugriff auf Administratorfunktionen gewähren.
Installieren Sie die neueste Version der NCR Teller Web-App.