Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Html-Injection — CVE-2021-46079 - Esiste una vulnerabilità di caricamento di file senza restrizioni in Sourcecodester Vehicle Service Management System 1.0. Un utente malintenzionato remoto può caricare file dannosi che portano a un'iniezione HTML. | Kitploit
CVE-2021-46079 - Esiste una vulnerabilità di caricamento di file senza restrizioni in Sourcecodester Vehicle Service Management System 1.0. Un utente malintenzionato remoto può caricare file dannosi che portano a un'iniezione HTML.
Una vulnerabilità di caricamento file senza restrizioni (Unrestricted File Upload) è presente in Sourcecodester Vehicle Service Management System 1.0. Un attaccante remoto può caricare file malevoli che conducono a Html Injection.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Salvare il codice html precedente, ad esempio: Html Injection.html
Nella sezione Settings inserire tutti i dettagli richiesti e selezionare il file html nel campo Website Cover.
Fare clic sul pulsante Update.
Aprire l'immagine della Website Cover in una nuova scheda.
L'Html Injection viene eseguita.
Impatto:
Un attaccante può caricare file malevoli su più endpoint e questo porta a Html Injection.
Mitigazione:
Si raccomanda di implementare quanto segue:
Non accettare mai un nome file e la sua estensione direttamente senza un filtro white-list.
Se non è necessario avere caratteri Unicode, si consiglia vivamente di accettare solo caratteri alfanumerici e un solo punto come input per il nome file e l'estensione.
Limitare la dimensione del file a un valore massimo per prevenire attacchi denial of service.
La directory di upload non deve avere alcun permesso "execute".