Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2021-46078 — CVE-2021-46078 - Existe uma vulnerabilidade de upload de arquivo sem restrições no Sourcecodester Vehicle Service Management System 1.0. Um atacante remoto pode enviar arquivos maliciosos, levando a uma vulnerabilidade de Cross-Site Scripting armazenado. | Kitploit
CVE-2021-46078 - Existe uma vulnerabilidade de upload de arquivo sem restrições no Sourcecodester Vehicle Service Management System 1.0. Um atacante remoto pode enviar arquivos maliciosos, levando a uma vulnerabilidade de Cross-Site Scripting armazenado.
Existe uma vulnerabilidade de upload de arquivo sem restrições no Sourcecodester Vehicle Service Management System 1.0. Um atacante remoto pode fazer upload de arquivos maliciosos, levando a uma vulnerabilidade de Cross-Site Scripting armazenado.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Salve o código HTML acima como, por exemplo, XSS.html
Na seção Settings, insira todos os detalhes necessários e selecione o arquivo HTML no campo Website Cover.
Clique no botão Atualizar.
Abra a imagem do Website Cover em uma nova aba.
O código JavaScript malicioso é acionado.
Impacto:
Um atacante pode fazer upload de arquivos maliciosos em vários endpoints, o que leva a Cross-Site Scripting armazenado.
Mitigação:
Recomenda-se implementar o seguinte:
Nunca aceite um nome de arquivo e sua extensão diretamente sem um filtro de lista branca.
Se não houver necessidade de caracteres Unicode, é altamente recomendável aceitar apenas caracteres alfanuméricos e apenas um ponto como entrada para o nome do arquivo e a extensão.
Limite o tamanho do arquivo a um valor máximo para evitar ataques de negação de serviço.
O diretório de upload não deve ter permissão de "execução".
Não confie apenas na validação do lado do cliente.