
CVE-2021-42671 - 엔지니어 온라인 포털 시스템의 손상된 접근 제어 취약점
CVE-2021-42671 - 기술자 온라인 포털 시스템의 손상된 접근 제어 취약점.
손상된 접근 제어 취약점이 Engineers Online Portal에 존재합니다. 공격자는 이 취약점을 이용하여 접근 제어를 우회하고, 인증이나 권한 부여 없이 웹 서버에 업로드된 모든 파일에 접근할 수 있습니다.
취약한 도메인 - http://localhost/nia_munoz_monitoring_system/admin/uploads/
http://localhost/nia_munoz_monitoring_system/admin/uploads/ 로 이동하여 대상 웹 서버의 접근 제어를 우회합니다. 결과적으로 웹 서버 업로드 폴더에 저장된 민감한 정보에 접근할 수 있습니다.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671
https://nvd.nist.gov/vuln/detail/CVE-2021-42671
Alon Leviev(0xDeku), 2021년 10월 22일.