
Camaleon CMS v2.7.0 contient une vulnérabilité d'injection de modèles côté serveur (SSTI)
Il a été découvert que Camaleon CMS v2.7.0 contient une vulnérabilité d'injection de modèles côté serveur (SSTI) via le paramètre formats.
ouvrez l'URL ci-dessous : https://target.com/admin/media/upload
téléversez un fichier et interceptez la requête ; dans la valeur du paramètre formats, ajoutez ce payload et testi<%= 77 %>vuuvm. En réponse, vous obtiendrez la multiplication de 77 avec le message ci-dessous « File format not allowed (dqopi49vuuvm) »

Le vecteur d'attaque de cette vulnérabilité implique qu'un attaquant exploite l'entrée utilisateur non assainie du paramètre « formats » pour injecter des directives de modèle malveillantes, ce qui peut conduire à des attaques d'injection de modèles côté serveur (SSTI). L'attaquant peut téléverser un fichier et intercepter la requête pour modifier la valeur du paramètre « formats » avec un payload contenant une directive de modèle qui exécute du code arbitraire. Dans ce cas, l'attaquant utilise le payload 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' pour lire le contenu du fichier '/etc/passwd' sur le serveur. Cela peut permettre à l'attaquant d'obtenir un accès non autorisé à des informations sensibles et potentiellement de prendre le contrôle du serveur.
Camaleon CMS
Parag Bagul