CRITICAL🇬🇧 English

CVE-2021-36623

Arbitrary File Upload umożliwiający RCE w Phone Shop Sales Management System

CVSS 9.8v3.1pub. 2021-08-03upd. 2024-11-21

Podatność typu Arbitrary File Upload w aplikacji Sourcecodester Phone Shop Sales Management System 1.0 pozwala nieuwierzytelnionemu atakującemu na przesłanie złośliwego pliku na serwer. Skutkuje to możliwością zdalnego wykonania kodu (RCE), co czyni tę podatność krytycznym zagrożeniem.

Pokaż oryginał (EN)

Arbitrary File Upload in Sourcecodester Phone Shop Sales Management System 1.0 enables RCE.

🤖 Analiza AI
Jak działa

Aplikacja Phone Shop Sales Management System 1.0 nie weryfikuje poprawnie typu ani zawartości przesyłanych plików (CWE-434). Atakujący może przesłać plik wykonywalny (np. webshell PHP) poprzez formularz upload bez konieczności uwierzytelnienia. Po umieszczeniu pliku na serwerze możliwe jest jego bezpośrednie wywołanie przez przeglądarkę lub żądanie HTTP, co prowadzi do wykonania złośliwego kodu w kontekście serwera webowego.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych oraz naruszenia integralności i dostępności aplikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie walidacji typów plików po stronie serwera, ograniczenie uprawnień do katalogów upload oraz stosowanie mechanizmów blokujących wykonywanie plików w katalogach przeznaczonych do przesyłania plików.

Kogo dotyczy

Sourcecodester Phone Shop Sales Management System w wersji 1.0

Uwagi

Dla tej podatności dostępny jest publiczny exploit w bazie Exploit-DB (ID: 50106).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phone Shop Sales Management System Project Phone Shop Sales Management System

    APP
    Phone Shop Sales Management System Project
    1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-36560CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass prowadzący do przejęcia konta admina w Phone Shop Sales Management System

CVE-2021-36624CRITICAL9.8PL ✓ten sam produkt

SQL Injection umożliwiający ominięcie uwierzytelnienia w Phone Shop Sales Management System

CVE-2021-35337MEDIUM4.3ten sam produkt

Sourcecodester Phone Shop Sales Managements System 1.0 is vulnerable to Insecure Direct Object Reference (IDOR...