Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting — CVE-2021-46078 - Une vulnérabilité de téléversement de fichier sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut téléverser des fichiers malveillants, conduisant à une vulnérabilité de script intersites stocké (Cross-Site Scripting). | Kitploit
CVE-2021-46078 - Une vulnérabilité de téléversement de fichier sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut téléverser des fichiers malveillants, conduisant à une vulnérabilité de script intersites stocké (Cross-Site Scripting).
Partager
CVE-2021-46078
Titre de l'exploit : Vehicle Service Management System - Le téléchargement de 'plusieurs' fichiers conduit à un Cross-Site Scripting stocké
Une vulnérabilité de téléchargement de fichier sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut télécharger des fichiers malveillants conduisant à une vulnérabilité de Cross-Site Scripting stocké.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Enregistrez le code html ci-dessus, par ex. XSS.html
Dans la section Settings, saisissez tous les détails requis et parcourez le fichier html dans Website Cover.
Cliquez sur le bouton update.
Ouvrez l'image du Website Cover dans un nouvel onglet.
Le code javascript malveillant est déclenché.
Impact :
Un attaquant peut télécharger un fichier malveillant sur plusieurs points de terminaison, ce qui conduit à un Cross-Site Scripting stocké.
Atténuation :
Il est recommandé de mettre en œuvre les mesures suivantes :
N'accepter jamais un nom de fichier et son extension directement sans disposer d'un filtre de liste blanche.
S'il n'est pas nécessaire d'avoir des caractères Unicode, il est fortement recommandé de n'accepter que des caractères alphanumériques et un seul point comme entrée pour le nom du fichier et l'extension.
Limiter la taille du fichier à une valeur maximale afin d'empêcher les attaques par déni de service.
Le répertoire de téléchargement ne doit pas avoir de permission "execute".
Ne pas se fier uniquement à la validation côté client.