
Camaleon CMS v2.7.0에는 서버 측 템플릿 주입(SSTI) 취약점이 존재합니다.
Camaleon CMS v2.7.0에서 formats 매개변수를 통해 SSTI(Server-Side Template Injection) 취약점이 발생하는 것이 확인되었습니다.
아래 URL을 엽니다: https://target.com/admin/media/upload
임의의 파일을 업로드하고 요청을 가로챈 뒤 formats 매개변수 값에 다음 페이로드를 추가하고 테스트합니다: <%= 77 %>vuuvm. 응답에서 77의 곱셈 결과가 아래 메시지와 함께 반환됩니다: "File format not allowed (dqopi49vuuvm)"

이 취약점의 공격 벡터는 공격자가 'formats' 매개변수의 무결성 검증되지 않은 사용자 입력을 악용하여 악성 템플릿 지시문을 주입하고, 이를 통해 SSTI(Server-Side Template Injection) 공격을 수행할 수 있다는 점입니다. 공격자는 파일을 업로드하고 요청을 가로챈 뒤 'formats' 매개변수 값을 임의 코드를 실행하는 템플릿 지시문이 포함된 페이로드로 수정할 수 있습니다. 이 경우 공격자는 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' 페이로드를 사용하여 서버에서 '/etc/passwd' 파일의 내용을 읽습니다. 이를 통해 공격자는 민감한 정보에 대한 무단 접근 권한을 획득하고 잠재적으로 서버를 장악할 수 있습니다.
Camaleon CMS
Parag Bagul