
Vulnérabilité d'upload de fichier dans machsol machpanel 8 permettant à un attaquant d'obtenir un webshell.
La vulnérabilité de téléchargement de fichiers dans machsol machpanel 8.0.32 permet à un attaquant d'obtenir un webshell.
Accédez à https://controlpaneldomain/Client/SubmitTicket.aspx, téléversez un webshell ASPx, puis soumettez le ticket ; enfin, ouvrez le fichier pour exécuter le shell et exécuter des commandes telles que whoami.