
CVE-2021-42671 - Vulnerabilità di controllo degli accessi non corretto nel sistema del portale online degli ingegneri.
CVE-2021-42671 - Vulnerabilità di controllo degli accessi non funzionante nel sistema del portale online degli ingegneri.
Esiste una vulnerabilità di controllo degli accessi non funzionante nel portale online degli ingegneri. Un attaccante può sfruttare questa vulnerabilità per bypassare i controlli di accesso e ottenere tutti i file caricati sul server web senza necessità di autenticazione o autorizzazione.
Dominio vulnerabile - http://localhost/nia_munoz_monitoring_system/admin/uploads/
Navigare a http://localhost/nia_munoz_monitoring_system/admin/uploads/ per bypassare il controllo degli accessi del server web di destinazione. Di conseguenza, è possibile accedere a informazioni sensibili memorizzate nella cartella uploads del server web.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671
https://nvd.nist.gov/vuln/detail/CVE-2021-42671
Alon Leviev (0xDeku), 22 ottobre 2021.