
Camaleon CMS v2.7.0에는 서버 측 템플릿 주입(SSTI) 취약점이 존재합니다.
Camaleon CMS v2.7.0에서 formats 매개변수를 통해 SSTI(Server-Side Template Injection) 취약점이 발생하는 것이 확인되었습니다.
아래 URL을 엽니다: https://target.com/admin/media/upload
임의의 파일을 업로드하고 요청을 가로챈 뒤 formats 매개변수 값에 다음 페이로드를 추가하고 테스트합니다: <%= 77 %>vuuvm. 응답에서 77의 곱셈 결과가 아래 메시지와 함께 반환됩니다: "File format not allowed (dqopi49vuuvm)"

이 취약점의 공격 벡터는 공격자가 'formats' 매개변수의 무결성 검증되지 않은 사용자 입력을 악용하여 악성 템플릿 지시문을 주입하고, 이를 통해 SSTI(Server-Side Template Injection) 공격을 수행할 수 있다는 점입니다. 공격자는 파일을 업로드하고 요청을 가로챈 뒤 'formats' 매개변수 값을 임의 코드를 실행하는 템플릿 지시문이 포함된 페이로드로 수정할 수 있습니다. 이 경우 공격자는 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' 페이로드를 사용하여 서버에서 '/etc/passwd' 파일의 내용을 읽습니다. 이를 통해 공격자는 민감한 정보에 대한 무단 접근 권한을 획득하고 잠재적으로 서버를 장악할 수 있습니다.
SSTI 취약점은 심각하며 애플리케이션의 데이터와 기능, 그리고 종종 애플리케이션을 호스팅하는 서버까지 완전히 손상시킬 수 있습니다. 공격자는 또한 해당 서버를 다른 시스템에 대한 추가 공격의 플랫폼으로 사용할 수도 있습니다. Camaleon-cms https://github.com/owen2345/camaleon-cmsCamaleon CMS
Parag Bagul