
Camaleon CMS v2.7.0 contiene una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI)
Se descubrió que Camaleon CMS v2.7.0 contiene una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI) a través del parámetro formats.
1.abra la siguiente URL:https://target.com/admin/media/upload
2.suba cualquier archivo e intercepte la solicitud; en el valor del parámetro formats agregue este payload y testi<%= 77 %>vuuvm; en la respuesta devolverá la multiplicación de 77 con el siguiente mensaje "File format not allowed (dqopi49vuuvm)"
3.Después, para ejecutar comandos, agregue este payload testqopi<%= File.open('/etc/passwd').read %>fdtest

El vector de ataque de esta vulnerabilidad implica que un atacante explote la entrada de usuario sin sanitizar en el parámetro 'formats' para inyectar directivas de plantilla maliciosas, lo que puede provocar ataques de inyección de plantillas del lado del servidor (SSTI). El atacante puede subir un archivo e interceptar la solicitud para modificar el valor del parámetro 'formats' con un payload que incluye una directiva de plantilla que ejecuta código arbitrario. En este caso, el atacante utiliza el payload 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' para leer el contenido del archivo '/etc/passwd' en el servidor. Esto puede permitir al atacante obtener acceso no autorizado a información sensible y, potencialmente, tomar el control del servidor.
Camaleon CMS
Parag Bagul