
Sourcecodester Covid-19 Contact Tracing System 1.0 es vulnerable a RCE
Sourcecodester Covid-19 Contact Tracing System 1.0 – Carga de archivos sin restricciones que conduce a la ejecución remota de código
Sourcecodester Covid-19 Contact Tracing System versión 1.0 contiene una vulnerabilidad clasificada como Carga sin restricciones de archivos con tipo peligroso (CWE-434). La aplicación no valida adecuadamente los tipos de archivo subidos en la funcionalidad de carga, lo que permite a atacantes remotos subir archivos arbitrarios que pueden ser ejecutados por el servidor. La explotación exitosa de esta vulnerabilidad puede resultar en la ejecución remota de código con los privilegios del proceso del servidor web. La vulnerabilidad puede explotarse de forma remota y puede afectar la confidencialidad, integridad y disponibilidad del sistema afectado.
Un atacante que explote esta vulnerabilidad podría ejecutar código arbitrario en el servidor objetivo. Dependiendo de la configuración del servidor, esto podría conllevar un compromiso total del sistema, acceso no autorizado a datos sensibles, modificación del comportamiento de la aplicación o interrupción del servicio.
La explotación requiere acceso a la funcionalidad de carga de archivos afectada y la capacidad de subir archivos sin una validación adecuada en el servidor del tipo, extensión o contenido. No se proporciona código de exploit público como parte de esta divulgación.
Se recomienda a los usuarios afectados: