
Camaleon CMS v2.7.0 содержит уязвимость Server-Side Template Injection (SSTI)
В Camaleon CMS v2.7.0 была обнаружена уязвимость Server-Side Template Injection (SSTI) через параметр formats.
1.откройте приведённый ниже URL:https://target.com/admin/media/upload
2.загрузите любой файл и перехватите запрос, в значении параметра formats добавьте эту полезную нагрузку и проверьте testi<%= 77 %>vuuvm — в ответе будет возвращено умножение 77 со следующим сообщением "File format not allowed (dqopi49vuuvm)"
3.После этого для выполнения команды добавьте эту полезную нагрузку testqopi<%= File.open('/etc/passwd').read %>fdtest

Вектор атаки для этой уязвимости предполагает, что злоумышленник использует неочищенный пользовательский ввод в параметре 'formats' для внедрения вредоносных шаблонных директив, что может привести к атакам Server-Side Template Injection (SSTI). Злоумышленник может загрузить файл и перехватить запрос, чтобы изменить значение параметра 'formats' на полезную нагрузку, содержащую шаблонную директиву, которая выполняет произвольный код. В данном случае злоумышленник использует полезную нагрузку 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' для чтения содержимого файла '/etc/passwd' на сервере. Это может позволить злоумышленнику получить несанкционированный доступ к конфиденциальной информации и потенциально захватить контроль над сервером.
Camaleon CMS
Parag Bagul