¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting — CVE-2021-46078 - Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos que conducen a una vulnerabilidad de Cross-Site Scripting almacenado. | Kitploit
CVE-2021-46078 - Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos que conducen a una vulnerabilidad de Cross-Site Scripting almacenado.
Existe una vulnerabilidad de carga de archivos sin restricciones en Sourcecodester Vehicle Service Management System 1.0. Un atacante remoto puede cargar archivos maliciosos lo que conduce a una vulnerabilidad de Cross-Site Scripting Almacenado.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Guardar el código html anterior como, por ejemplo: XSS.html
En la sección Settings ingresar todos los detalles requeridos y seleccionar el archivo html en Website Cover.
Hacer clic en el botón update.
Abrir la imagen de Website Cover en una nueva pestaña.
Código javascript malicioso ejecutado.
Impacto:
Un atacante puede cargar archivos maliciosos en múltiples puntos finales, lo que conduce a Cross-Site Scripting Almacenado.
Mitigación:
Se recomienda implementar lo siguiente:
Nunca aceptar un nombre de archivo y su extensión directamente sin tener un filtro de lista blanca.
Si no es necesario tener caracteres Unicode, se recomienda encarecidamente aceptar solo caracteres alfanuméricos y solo un punto como entrada para el nombre del archivo y la extensión.
Limitar el tamaño del archivo a un valor máximo para prevenir ataques de denegación de servicio.
El directorio de carga no debe tener permiso de 'ejecución'.
No confiar solo en la validación del lado del cliente.