¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2021-46078 — CVE-2021-46078 - Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos que conducen a una vulnerabilidad de Cross-Site Scripting almacenado. | Kitploit
CVE-2021-46078 - Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos que conducen a una vulnerabilidad de Cross-Site Scripting almacenado.
Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos que conducen a una vulnerabilidad de Cross-Site Scripting Almacenado.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Guarde el código html anterior, por ejemplo: XSS.html
En la sección Settings ingrese todos los detalles requeridos y busque el archivo html en Website Cover.
Haga clic en el botón de actualizar.
Abra la imagen del Website Cover en una nueva pestaña.
Se ejecuta el código javascript malicioso.
Impacto:
Un atacante puede cargar un archivo malicioso en múltiples endpoints, lo que conduce a Cross-Site Scripting Almacenado.
Mitigación:
Se recomienda implementar lo siguiente:
Nunca acepte un nombre de archivo y su extensión directamente sin tener un filtro de lista blanca.
Si no hay necesidad de caracteres Unicode, se recomienda encarecidamente aceptar solo caracteres alfanuméricos y solo un punto como entrada para el nombre del archivo y la extensión.
Limite el tamaño del archivo a un valor máximo para prevenir ataques de denegación de servicio.
El directorio de carga no debe tener ningún permiso de "ejecución".
No confíe únicamente en la validación del lado del cliente.