CRITICAL🇬🇧 English

CVE-2022-43265

Arbitrary file upload umożliwiający RCE w Canteen Management System

CVSS 9.8v3.1pub. 2022-11-15upd. 2025-04-30

Canteen Management System v1.0 zawiera podatność arbitrary file upload w komponencie /pages/save_user.php, która pozwala atakującemu na wykonanie dowolnego kodu na serwerze. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku, podatność jest krytyczna.

Pokaż oryginał (EN)

An arbitrary file upload vulnerability in the component /pages/save_user.php of Canteen Management System v1.0 allows attackers to execute arbitrary code via a crafted PHP file.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowany plik PHP poprzez podatny endpoint /pages/save_user.php, który nie weryfikuje prawidłowo typu ani zawartości przesyłanego pliku. Przesłany plik PHP zostaje zapisany na serwerze w miejscu dostępnym przez serwer WWW. Następnie atakujący może wywołać ten plik przez przeglądarkę lub żądanie HTTP, co skutkuje wykonaniem zawartego w nim złośliwego kodu po stronie serwera.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem poprzez wykonanie dowolnego kodu (RCE), co prowadzi do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie walidacji typów plików po stronie serwera, ograniczenie uprawnień do wykonywania skryptów w katalogach przeznaczonych na przesyłane pliki oraz ograniczenie dostępu do endpointu /pages/save_user.php wyłącznie do uwierzytelnionych użytkowników.

Kogo dotyczy

Canteen Management System v1.0 (projekt Canteen Management System Project)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canteen Management System Project Canteen Management System

    APP
    Canteen Management System Project
    1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-23279CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Canteen Management System 1.0 — pełny dostęp do bazy danych

CVE-2022-43146HIGH7.2ten sam produkt

An arbitrary file upload vulnerability in the image upload function of Canteen Management System v1.0 allows a...

CVE-2022-43277HIGH7.2ten sam produkt

Canteen Management System v1.0 was discovered to contain an arbitrary file upload vulnerability via ip/youthap...

CVE-2022-43278HIGH7.2ten sam produkt

Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the categoriesId pa...

CVE-2022-43290HIGH7.2ten sam produkt

Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at...