
Sourcecodester Covid-19 Contact Tracing System 1.0은 RCE에 취약합니다.
Sourcecodester Covid-19 접촉 추적 시스템 1.0 – 제한 없는 파일 업로드로 인한 원격 코드 실행
Sourcecodester Covid-19 접촉 추적 시스템 버전 1.0은 위험한 유형의 파일에 대한 제한 없는 업로드(CWE-434)로 분류되는 취약점을 포함합니다. 애플리케이션은 파일 업로드 기능에서 업로드된 파일 유형을 적절히 검증하지 못하여, 원격 공격자가 서버에 의해 실행될 수 있는 임의의 파일을 업로드할 수 있습니다. 이 취약점을 성공적으로 악용하면 웹 서버 프로세스의 권한으로 원격 코드 실행이 발생할 수 있습니다. 이 취약점은 원격으로 악용될 수 있으며, 영향을 받는 시스템의 기밀성, 무결성 및 가용성에 영향을 미칠 수 있습니다.
이 취약점을 악용하는 공격자는 대상 서버에서 임의의 코드를 실행할 수 있습니다. 서버 구성에 따라 전체 시스템 손상, 중요 데이터에 대한 무단 액세스, 애플리케이션 동작 수정 또는 서비스 중단으로 이어질 수 있습니다.
악용하려면 영향을 받는 파일 업로드 기능에 접근하고, 파일 유형, 확장자 또는 콘텐츠에 대한 적절한 서버 측 검증 없이 파일을 업로드할 수 있어야 합니다. 이 공개에는 공개적인 악용 코드가 제공되지 않습니다.
영향을 받는 사용자는 다음을 권장합니다: