¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2021-46079 — CVE-2021-46079 - Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos que provocan inyección de HTML. | Kitploit
CVE-2021-46079 - Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos que provocan inyección de HTML.
Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos que conducen a inyección de HTML.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Guarde el código HTML anterior, por ejemplo: Html Injection.html
En la sección Settings, introduzca todos los detalles requeridos y busque el archivo html en Website Cover.
Haga clic en el botón de actualizar.
Abra la imagen de portada del sitio web en una nueva pestaña.
Se ejecuta la inyección de HTML.
Impacto:
Un atacante puede cargar archivos maliciosos en múltiples endpoints, lo que conduce a inyección de HTML.
Mitigación:
Se recomienda implementar lo siguiente:
Nunca acepte un nombre de archivo y su extensión directamente sin tener un filtro de lista blanca.
Si no hay necesidad de tener caracteres Unicode, es muy recomendable aceptar solo caracteres alfanuméricos y solo un punto como entrada para el nombre del archivo y la extensión.
Limite el tamaño del archivo a un valor máximo para prevenir ataques de denegación de servicio.
El directorio de carga no debe tener ningún permiso de "ejecución".
No confíe únicamente en la validación del lado del cliente.