Canteen Management System v1.0 zawiera podatność arbitrary file upload w komponencie /pages/save_user.php, która pozwala atakującemu na wykonanie dowolnego kodu na serwerze. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku, podatność jest krytyczna.
▸ Pokaż oryginał (EN)
An arbitrary file upload vulnerability in the component /pages/save_user.php of Canteen Management System v1.0 allows attackers to execute arbitrary code via a crafted PHP file.
Atakujący wysyła spreparowany plik PHP poprzez podatny endpoint /pages/save_user.php, który nie weryfikuje prawidłowo typu ani zawartości przesyłanego pliku. Przesłany plik PHP zostaje zapisany na serwerze w miejscu dostępnym przez serwer WWW. Następnie atakujący może wywołać ten plik przez przeglądarkę lub żądanie HTTP, co skutkuje wykonaniem zawartego w nim złośliwego kodu po stronie serwera.
Atakujący może uzyskać pełną kontrolę nad serwerem poprzez wykonanie dowolnego kodu (RCE), co prowadzi do naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie walidacji typów plików po stronie serwera, ograniczenie uprawnień do wykonywania skryptów w katalogach przeznaczonych na przesyłane pliki oraz ograniczenie dostępu do endpointu /pages/save_user.php wyłącznie do uwierzytelnionych użytkowników.
Canteen Management System v1.0 (projekt Canteen Management System Project)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanteen Management System Project Canteen Management System
APPCanteen Management System Project1.0
Powiązane podatności
SQL Injection w Canteen Management System 1.0 — pełny dostęp do bazy danych
An arbitrary file upload vulnerability in the image upload function of Canteen Management System v1.0 allows a...
Canteen Management System v1.0 was discovered to contain an arbitrary file upload vulnerability via ip/youthap...
Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the categoriesId pa...
Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at...