Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2021-46079 — CVE-2021-46079 - Une vulnérabilité de téléchargement de fichiers sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut télécharger des fichiers malveillants, conduisant à une injection HTML. | Kitploit
CVE-2021-46079 - Une vulnérabilité de téléchargement de fichiers sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut télécharger des fichiers malveillants, conduisant à une injection HTML.
Une vulnérabilité de téléchargement de fichiers sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut télécharger des fichiers malveillants, ce qui conduit à une injection HTML.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Enregistrez le code HTML ci-dessus, par exemple : Html Injection.html
Dans la section Settings, saisissez toutes les informations requises et sélectionnez le fichier HTML dans le champ Website Cover.
Cliquez sur le bouton Update.
Ouvrez l'image Website Cover dans un nouvel onglet.
L'injection HTML est exécutée.
Impact :
Un attaquant peut télécharger des fichiers malveillants sur plusieurs points de terminaison, ce qui entraîne une injection HTML.
Mesures d'atténuation :
Il est recommandé de mettre en œuvre les mesures suivantes :
N'acceptez jamais un nom de fichier et son extension directement sans disposer d'un filtre de liste blanche.
S'il n'est pas nécessaire de prendre en charge les caractères Unicode, il est fortement recommandé de n'accepter que des caractères alphanumériques et un seul point comme entrée pour le nom du fichier et l'extension.
Limitez la taille du fichier à une valeur maximale afin de prévenir les attaques par déni de service.
Le répertoire de téléchargement ne doit avoir aucune permission « execute ».
Ne vous fiez pas uniquement à la validation côté client.