Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2021-46079 — CVE-2021-46079 - Existe uma vulnerabilidade de upload de arquivo sem restrições no Sistema de Gerenciamento de Serviços de Veículos Sourcecodester 1.0. Um atacante remoto pode enviar arquivos maliciosos levando à Injeção de HTML. | Kitploit
CVE-2021-46079 - Existe uma vulnerabilidade de upload de arquivo sem restrições no Sistema de Gerenciamento de Serviços de Veículos Sourcecodester 1.0. Um atacante remoto pode enviar arquivos maliciosos levando à Injeção de HTML.
Existe uma vulnerabilidade de Upload de Arquivo Irrestrito no Sourcecodester Vehicle Service Management System 1.0. Um atacante remoto pode fazer upload de arquivos maliciosos, levando à Injeção de HTML.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Salve o código html acima, por exemplo: Html Injection.html
Na seção Settings, insira todos os detalhes necessários e selecione o arquivo html em Website Cover.
Clique no botão de atualizar.
Abra a imagem do Website Cover em uma nova aba.
A Injeção de HTML é executada.
Impacto:
Um atacante pode fazer upload de um arquivo malicioso em vários endpoints, levando à Injeção de HTML.
Mitigação:
Recomenda-se implementar o seguinte:
Nunca aceitar um nome de arquivo e sua extensão diretamente sem ter um filtro de lista branca.
Se não houver necessidade de caracteres Unicode, é altamente recomendável aceitar apenas caracteres alfanuméricos e apenas um ponto como entrada para o nome do arquivo e a extensão.
Limitar o tamanho do arquivo a um valor máximo para evitar ataques de negação de serviço.
O diretório de upload não deve ter nenhuma permissão de "execução".
Não confiar apenas na validação do lado do cliente.