
CVE-2021-42671 - Vulnerabilidad de control de acceso roto en el sistema de portal en línea de Ingenieros.
CVE-2021-42671 - Vulnerabilidad de control de acceso roto en el sistema de portal en línea de ingenieros.
Existe una vulnerabilidad de control de acceso roto en el Portal en línea de ingenieros. Un atacante puede aprovechar esta vulnerabilidad para eludir los controles de acceso y obtener todos los archivos subidos al servidor web sin necesidad de autenticación ni autorización.
Dominio vulnerable - http://localhost/nia_munoz_monitoring_system/admin/uploads/
Navegue a http://localhost/nia_munoz_monitoring_system/admin/uploads/ para eludir el control de acceso del servidor web objetivo. Como resultado, puede acceder a información sensible almacenada en la carpeta de subidas del servidor web.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671
https://nvd.nist.gov/vuln/detail/CVE-2021-42671
Alon Leviev(0xDeku), 22 de octubre de 2021.