
Camaleon CMS v2.7.0 contém uma vulnerabilidade de Injeção de Modelo no Lado do Servidor (SSTI)
O Camaleon CMS v2.7.0 foi descoberto por conter uma vulnerabilidade de Injeção de Template do Lado do Servidor (SSTI) através do parâmetro formats.
1.abrir a URL abaixo:https://target.com/admin/media/upload
2.faça upload de qualquer arquivo e intercepte a requisição no valor do parâmetro formats, adicione este payload e teste<%= 77 %>vuuvm; na resposta, ele retornará a multiplicação de 77 com a mensagem abaixo: "File format not allowed (dqopi49vuuvm)"
3.Em seguida, para executar comandos, adicione este payload: testqopi<%= File.open('/etc/passwd').read %>fdtest

O vetor de ataque para esta vulnerabilidade envolve um invasor explorando a entrada do usuário não sanitizada no parâmetro 'formats' para injetar diretivas de template maliciosas, o que pode levar a ataques de Injeção de Template do Lado do Servidor (SSTI). O invasor pode fazer upload de um arquivo e interceptar a requisição para modificar o valor do parâmetro 'formats' com um payload que inclui uma diretiva de template que executa código arbitrário. Neste caso, o invasor está usando o payload 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' para ler o conteúdo do arquivo '/etc/passwd' no servidor. Isso pode permitir que o invasor obtenha acesso não autorizado a informações sensíveis e, potencialmente, assuma o controle do servidor.
Camaleon CMS
Parag Bagul