
Camaleon CMS v2.7.0 enthält eine Server-Side Template Injection (SSTI) Schwachstelle.
Camaleon CMS v2.7.0 wurde entdeckt, dass sie eine Server-Side Template Injection (SSTI) Schwachstelle über den formats-Parameter enthält.
1.Öffnen Sie die folgende URL:https://target.com/admin/media/upload
2.Laden Sie eine beliebige Datei hoch und fangen Sie die Anfrage ab. Fügen Sie im formats-Parameterwert dieses Payload hinzu: testi<%= 77 %>vuuvm. In der Antwort wird die Multiplikation von 77 mit der folgenden Meldung zurückgegeben: "Dateiformat nicht erlaubt (dqopi49vuuvm)"
3.Fügen Sie danach zur Befehlsausführung dieses Payload hinzu: testqopi<%= File.open('/etc/passwd').read %>fdtest

Der Angriffsvektor für diese Schwachstelle beinhaltet, dass ein Angreifer die nicht bereinigte Benutzereingabe im 'formats'-Parameter ausnutzt, um bösartige Template-Direktiven einzuschleusen, was zu Server-Side Template Injection (SSTI) Angriffen führen kann. Der Angreifer kann eine Datei hochladen und die Anfrage abfangen, um den Wert des 'formats'-Parameters mit einem Payload zu modifizieren, das eine Template-Direktive enthält, die beliebigen Code ausführt. In diesem Fall verwendet der Angreifer das Payload 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf', um den Inhalt der Datei '/etc/passwd' auf dem Server zu lesen. Dies kann es dem Angreifer ermöglichen, unbefugten Zugriff auf sensible Informationen zu erlangen und möglicherweise die Kontrolle über den Server zu übernehmen.
Camaleon CMS
Parag Bagul