Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting — CVE-2021-46078 - Una vulnerabilità di Unrestricted File Upload è presente nel Sourcecodester Vehicle Service Management System 1.0. Un attaccante remoto può caricare file dannosi che portano a una vulnerabilità di Stored Cross-Site Scripting. | Kitploit
CVE-2021-46078 - Una vulnerabilità di Unrestricted File Upload è presente nel Sourcecodester Vehicle Service Management System 1.0. Un attaccante remoto può caricare file dannosi che portano a una vulnerabilità di Stored Cross-Site Scripting.
Esiste una vulnerabilità di caricamento file senza restrizioni (Unrestricted File Upload) in Sourcecodester Vehicle Service Management System 1.0. Un attaccante remoto può caricare file dannosi che portano a una vulnerabilità di Cross-Site Scripting persistente (Stored XSS).
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Salvare il codice HTML precedente, ad esempio come XSS.html.
Nella sezione Settings inserire tutti i dati richiesti e selezionare il file html nel campo Website Cover.
Fare clic sul pulsante Update.
Aprire l'immagine Website Cover in una nuova scheda.
Viene eseguito il codice javascript dannoso.
Impatto:
Un attaccante può caricare file dannosi in più endpoint, portando a Cross-Site Scripting persistente (Stored XSS).
Mitigazione:
Si consiglia di implementare quanto segue:
Non accettare mai un nome file e la sua estensione direttamente senza un filtro white-list.
Se non è necessario avere caratteri Unicode, è fortemente consigliato accettare solo caratteri alfanumerici e un solo punto come input per il nome file e l'estensione.
Limitare la dimensione del file a un valore massimo per prevenire attacchi di denial of service.
La directory di upload non deve avere alcun permesso di "esecuzione" (execute).