
CVE-2021-42669 - Exécution de code à distance via une vulnérabilité de téléchargement de fichiers sans restriction dans le système de portail en ligne des ingénieurs.
CVE-2021-42669 - Exécution de code à distance via une vulnérabilité de téléchargement de fichier sans restriction dans le système de portail en ligne des ingénieurs.
Une vulnérabilité de téléchargement de fichier sans restriction existe dans le système Engineers Online Portal. Un attaquant peut exploiter cette vulnérabilité pour obtenir une exécution de code à distance sur le serveur web affecté. Une fois qu'un avatar est téléchargé, il est placé dans le répertoire /admin/uploads/ et est accessible à tous les utilisateurs. En téléchargeant un simple webshell PHP, l'attaquant peut obtenir une exécution de code à distance sur le serveur web.
Composants affectés -
Page vulnérable - teacher_avatar.php
# Upload a simple webshell to the target machine -
python CVE-2021-42669.py <target_ip> <target_port> <target_uri> <username> <password>
python CVE-2021-42669.py 127.0.0.1 80 /nia_uoz_monitoring_system/ MyUserName MyPassword

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42669
https://nvd.nist.gov/vuln/detail/CVE-2021-42669
Alon Leviev(0xDeku), 22 octobre 2021.