Podatność typu Arbitrary File Upload w aplikacji Sourcecodester Phone Shop Sales Management System 1.0 pozwala nieuwierzytelnionemu atakującemu na przesłanie złośliwego pliku na serwer. Skutkuje to możliwością zdalnego wykonania kodu (RCE), co czyni tę podatność krytycznym zagrożeniem.
▸ Pokaż oryginał (EN)
Arbitrary File Upload in Sourcecodester Phone Shop Sales Management System 1.0 enables RCE.
Aplikacja Phone Shop Sales Management System 1.0 nie weryfikuje poprawnie typu ani zawartości przesyłanych plików (CWE-434). Atakujący może przesłać plik wykonywalny (np. webshell PHP) poprzez formularz upload bez konieczności uwierzytelnienia. Po umieszczeniu pliku na serwerze możliwe jest jego bezpośrednie wywołanie przez przeglądarkę lub żądanie HTTP, co prowadzi do wykonania złośliwego kodu w kontekście serwera webowego.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz naruszenia integralności i dostępności aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie walidacji typów plików po stronie serwera, ograniczenie uprawnień do katalogów upload oraz stosowanie mechanizmów blokujących wykonywanie plików w katalogach przeznaczonych do przesyłania plików.
Sourcecodester Phone Shop Sales Management System w wersji 1.0
Dla tej podatności dostępny jest publiczny exploit w bazie Exploit-DB (ID: 50106).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhone Shop Sales Management System Project Phone Shop Sales Management System
APPPhone Shop Sales Management System Project1.0
Powiązane podatności
Authentication Bypass prowadzący do przejęcia konta admina w Phone Shop Sales Management System
SQL Injection umożliwiający ominięcie uwierzytelnienia w Phone Shop Sales Management System
Sourcecodester Phone Shop Sales Managements System 1.0 is vulnerable to Insecure Direct Object Reference (IDOR...