
CVE-2021-42671 - Engineersオンラインポータルシステムにおける破損したアクセス制御の脆弱性
CVE-2021-42671 - エンジニアズオンラインポータルシステムにおけるアクセス制御の破損の脆弱性。
Engineers Online Portal には、アクセス制御の破損の脆弱性が存在します。攻撃者はこの脆弱性を悪用してアクセス制御をバイパスし、認証や認可を必要とせずに Web サーバーにアップロードされたすべてのファイルにアクセスできます。
脆弱なドメイン - http://localhost/nia_munoz_monitoring_system/admin/uploads/
http://localhost/nia_munoz_monitoring_system/admin/uploads/ に移動して、ターゲット Web サーバーのアクセス制御をバイパスします。 その結果、Web サーバーのアップロードフォルダに保存されている機密情報にアクセスできます。

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671
https://nvd.nist.gov/vuln/detail/CVE-2021-42671
Alon Leviev (0xDeku), 2021年10月22日。