Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting — CVE-2021-46078 - Уязвимость неограниченной загрузки файлов существует в Sourcecodester Vehicle Service Management System 1.0. Удаленный злоумышленник может загружать вредоносные файлы, что приводит к уязвимости Stored Cross-Site Scripting. | Kitploit
CVE-2021-46078 - Уязвимость неограниченной загрузки файлов существует в Sourcecodester Vehicle Service Management System 1.0. Удаленный злоумышленник может загружать вредоносные файлы, что приводит к уязвимости Stored Cross-Site Scripting.
В Sourcecodester Vehicle Service Management System 1.0 существует уязвимость неограниченной загрузки файлов. Удаленный злоумышленник может загрузить вредоносные файлы, что приводит к уязвимости хранимого межсайтового скриптинга.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Сохраните приведенный выше HTML-код, например: XSS.html
В разделе Settings введите все необходимые данные и выберите HTML-файл в поле Website Cover.
Нажмите кнопку Update.
Откройте изображение Website Cover в новой вкладке.
Запустится вредоносный JavaScript-код.
Воздействие:
Злоумышленник может загрузить вредоносный файл в нескольких конечных точках, что приводит к хранимому межсайтовому скриптингу.
Меры по смягчению:
Рекомендуется реализовать следующее:
Никогда не принимайте имя файла и его расширение напрямую без белого списка фильтров.
Если нет необходимости в символах Unicode, настоятельно рекомендуется принимать только буквенно-цифровые символы и только одну точку в качестве ввода для имени файла и расширения.
Ограничьте размер файла максимальным значением, чтобы предотвратить атаки типа «отказ в обслуживании».
Директория загрузки не должна иметь никаких прав на «выполнение».
Не полагайтесь только на проверку на стороне клиента.