
CVE-2021-42669 - Engineersオンラインポータルシステムにおける無制限のファイルアップロードの脆弱性を介したリモートコード実行
CVE-2021-42669 - エンジニアオンラインポータルシステムにおける無制限ファイルアップロードの脆弱性によるリモートコード実行。
エンジニアオンラインポータルシステムには無制限のファイルアップロードの脆弱性が存在します。攻撃者はこの脆弱性を悪用して、影響を受けるウェブサーバー上でリモートコード実行を達成できます。アバターがアップロードされると、/admin/uploads/ ディレクトリにアップロードされ、すべてのユーザーがアクセス可能になります。単純なPHPウェブシェルをアップロードすることで、攻撃者はウェブサーバー上でリモートコード実行を達成できます。
影響を受けるコンポーネント -
脆弱なページ - teacher_avatar.php
# Upload a simple webshell to the target machine -
python CVE-2021-42669.py <target_ip> <target_port> <target_uri> <username> <password>
python CVE-2021-42669.py 127.0.0.1 80 /nia_uoz_monitoring_system/ MyUserName MyPassword

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42669
https://nvd.nist.gov/vuln/detail/CVE-2021-42669
Alon Leviev (0xDeku), 2021年10月22日。