Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2021-46078 — CVE-2021-46078 - Неограниченная загрузка файлов в Sourcecodester Vehicle Service Management System 1.0. Удаленный злоумышленник может загружать вредоносные файлы, что приводит к уязвимости хранимого межсайтового скриптинга. | Kitploit
CVE-2021-46078 - Неограниченная загрузка файлов в Sourcecodester Vehicle Service Management System 1.0. Удаленный злоумышленник может загружать вредоносные файлы, что приводит к уязвимости хранимого межсайтового скриптинга.
В Vehicle Service Management System 1.0 от Sourcecodester существует уязвимость неограниченной загрузки файлов. Удаленный злоумышленник может загрузить вредоносные файлы, что приводит к уязвимости сохраненного межсайтового сценария (Stored XSS).
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Сохраните приведенный выше HTML-код, например, как XSS.html
В разделе Settings введите все необходимые данные и выберите HTML-файл в поле Website Cover.
Нажмите кнопку обновления.
Откройте изображение Website Cover в новой вкладке.
Срабатывает вредоносный JavaScript-код.
Воздействие:
Злоумышленник может загрузить вредоносный файл на нескольких конечных точках, что приводит к сохраненному межсайтовому сценарию (Stored XSS).
Рекомендации по устранению:
Рекомендуется реализовать следующее:
Никогда не принимайте имя файла и его расширение напрямую без фильтра белого списка.
Если нет необходимости в символах Unicode, настоятельно рекомендуется принимать только буквенно-цифровые символы и только одну точку в качестве ввода для имени файла и расширения.
Ограничьте размер файла максимальным значением, чтобы предотвратить атаки типа «отказ в обслуживании».
Загружаемый каталог не должен иметь разрешения на выполнение.
Не полагайтесь только на проверку на стороне клиента.