
Microweber version 2.0.4 vulnérable au 'Téléchargement de fichiers malveillants'
Dans la version 2.0.4 de Microweber CMS, lorsque l'option de téléchargement de fichiers est active dans les formulaires créés, il est possible d'envoyer des fichiers HTML malveillants, même lorsque certains types de validations sont appliqués dans ce champ.
Cette vulnérabilité permet à un attaquant de télécharger des fichiers contenant des scripts pouvant entraîner diverses activités malveillantes, telles que le vol de cookies de session ou d'identifiants de connexion, des redirections, l'installation de logiciels malveillants, entre autres.
Mettez à jour vers la dernière version de Microweber.
1) Dans une installation de Microweber CMS, créez une page avec un formulaire de contact et ajoutez le champ File Upload.
2) Créez un nouveau fichier avec le contenu ci-dessous et enregistrez-le sous poc.htm :
<svg></svg>
<html>
<head>
</head>
<body>
<h1>Hi!</h1>
<script>
alert(document.cookie)
</script>
</body>
</html>
3) Accédez à la page du formulaire et téléchargez le fichier poc.htm créé.

4) Maintenant, pour exécuter le fichier envoyé, accédez simplement à http://yoursite.com/userfiles/media/default/contact_form/poc.htm
(remplacez https://yoursite.com par l'adresse de votre installation de test.)

Note : veuillez noter que les étapes ci-dessus fonctionnent même lorsque certaines mesures de validation sont présentes dans le champ File Upload comme "Image Files" et "Custom File Types" par exemple "jpg".