
Microweber versión 2.0.4 vulnerable a "Subida de archivos maliciosos"
En la versión 2.0.4 de Microweber CMS, cuando la opción de subida de archivos está activa en los formularios creados, es posible enviar archivos HTML maliciosos, incluso cuando se aplican ciertos tipos de validaciones en este campo.
Esta vulnerabilidad permite a un atacante subir archivos que contienen scripts que pueden dar lugar a diversas actividades maliciosas, como el robo de cookies de sesión o credenciales de acceso, redirecciones, instalación de malware, entre otras.
Actualice a la última versión de Microweber.
1) En una instalación de Microweber CMS, cree una página con un formulario de contacto y añada el campo File Upload.
2) Cree un nuevo archivo con el siguiente contenido y guárdelo como poc.htm:
<svg></svg>
<html>
<head>
</head>
<body>
<h1>Hi!</h1>
<script>
alert(document.cookie)
</script>
</body>
</html>
3) Acceda a la página del formulario y suba el archivo poc.htm creado.

4) Ahora, para ejecutar el archivo enviado, simplemente acceda a http://yoursite.com/userfiles/media/default/contact_form/poc.htm
(reemplace https://yoursite.com con la dirección de su instalación de prueba.)

Nota: tenga en cuenta que los pasos anteriores funcionan incluso cuando existen algunas medidas de validación en el campo File Upload, tales como "Image Files" y "Custom File Types", por ejemplo "jpg".