
Camaleon CMS v2.7.0 में एक Server-Side Template Injection (SSTI) कमजोरी है
Camaleon CMS v2.7.0 में formats पैरामीटर के माध्यम से Server-Side Template Injection (SSTI) दुर्भेद्यता पाई गई।
नीचे दिए गए URL को खोलें: https://target.com/admin/media/upload
कोई भी फ़ाइल अपलोड करें और formats पैरामीटर मान में अनुरोध को इंटरसेप्ट करें, यह पेलोड जोड़ें: testi<%= 77 %>vuuvm प्रतिक्रिया में यह 77 का गुणन नीचे दिए गए संदेश के साथ लौटाएगा "फ़ाइल प्रारूप अनुमति नहीं है (dqopi49vuuvm)"

इस दुर्भेद्यता के लिए हमला वेक्टर में एक हमलावर 'formats' पैरामीटर में असैनिटाइज़ किए गए उपयोगकर्ता इनपुट का शोषण करके दुर्भावनापूर्ण टेम्पलेट निर्देशों को इंजेक्ट करता है, जिससे Server-Side Template Injection (SSTI) हमले हो सकते हैं। हमलावर एक फ़ाइल अपलोड कर सकता है और अनुरोध को इंटरसेप्ट करके 'formats' पैरामीटर मान को एक पेलोड के साथ संशोधित कर सकता है जिसमें एक टेम्पलेट निर्देश शामिल होता है जो मनमाना कोड निष्पादित करता है। इस मामले में, हमलावर सर्वर पर '/etc/passwd' फ़ाइल की सामग्री पढ़ने के लिए 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' पेलोड का उपयोग कर रहा है। यह हमलावर को संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त करने और संभावित रूप से सर्वर पर नियंत्रण लेने की अनुमति दे सकता है।
SSTI दुर्भेद्यताएं गंभीर हैं और एप्लिकेशन के डेटा और कार्यक्षमता के पूर्ण समझौता का कारण बन सकती हैं, और अक्सर एप्लिकेशन को होस्ट करने वाले सर्वर का भी। हमलावर सर्वर को अन्य सिस्टमों के खिलाफ आगे के हमलों के लिए एक मंच के रूप में भी उपयोग कर सकते हैं।
Camaleon CMS
Camaleon-cms https://github.com/owen2345/camaleon-cms
Parag Bagul