Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting — CVE-2021-46078 - Existe uma vulnerabilidade de Upload de Arquivo Irrestrito no Sourcecodester Vehicle Service Management System 1.0. Um invasor remoto pode fazer upload de arquivos maliciosos, levando a uma vulnerabilidade de Cross-Site Scripting Armazenado. | Kitploit
CVE-2021-46078 - Existe uma vulnerabilidade de Upload de Arquivo Irrestrito no Sourcecodester Vehicle Service Management System 1.0. Um invasor remoto pode fazer upload de arquivos maliciosos, levando a uma vulnerabilidade de Cross-Site Scripting Armazenado.
Existe uma vulnerabilidade de Upload de Arquivo Irrestrito no Sourcecodester Vehicle Service Management System 1.0. Um atacante remoto pode fazer upload de arquivos maliciosos, levando a uma vulnerabilidade de Cross-Site Scripting Armazenado.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Na seção Configurações, insira todos os detalhes necessários e selecione o arquivo html no campo Capa do Site.
Clique no botão Atualizar.
Abra a imagem da Capa do Site em uma nova aba.
O código javascript malicioso é acionado.
Impacto:
Um atacante pode fazer upload de arquivos maliciosos em múltiplos endpoints, o que leva a Cross-Site Scripting Armazenado.
Mitigação:
Recomenda-se implementar o seguinte:
Nunca aceitar um nome de arquivo e sua extensão diretamente sem um filtro de lista branca.
Se não houver necessidade de caracteres Unicode, é altamente recomendável aceitar apenas caracteres alfanuméricos e apenas um ponto como entrada para o nome do arquivo e a extensão.
Limitar o tamanho do arquivo a um valor máximo para evitar ataques de negação de serviço.
O diretório de upload não deve ter nenhuma permissão de "execução".
Não confiar apenas na validação do lado do cliente.