
CVE-2021-42671 - Vulnérabilité de contrôle d'accès défaillant dans le système de portail en ligne des ingénieurs.
CVE-2021-42671 - Vulnérabilité de contrôle d'accès défaillant dans le système de portail en ligne des ingénieurs.
Une vulnérabilité de contrôle d'accès défaillant existe dans le portail en ligne des ingénieurs. Un attaquant peut exploiter cette vulnérabilité afin de contourner les contrôles d'accès et mettre la main sur tous les fichiers téléchargés sur le serveur web, sans nécessiter d'authentification ou d'autorisation.
Domaine vulnérable - http://localhost/nia_munoz_monitoring_system/admin/uploads/
Naviguez vers http://localhost/nia_munoz_monitoring_system/admin/uploads/ afin de contourner le contrôle d'accès du serveur web cible. En conséquence, vous pouvez accéder aux informations sensibles stockées dans le dossier uploads du serveur web.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671
https://nvd.nist.gov/vuln/detail/CVE-2021-42671
Alon Leviev (0xDeku), 22 octobre 2021.