„`html
Zusammenfassung
Eine Sicherheitslücke wurde in SourceCodester Photo Share Website Version 1.0 identifiziert. Die Anfälligkeit ermöglicht unbeschränkte Datei-Uploads durch Manipulation von Upload-Parametern. Das Exploit wurde öffentlich offengelegt und ist aktiv einsatzbar. Der CVSS-Score von 6.3 klassifiziert diese Sicherheitslücke als mittelgradig.
Betroffene Systeme
Betroffen ist SourceCodester Photo Share Website in Version 1.0. Das Verwundbarkeitsfenster umfasst alle Installationen dieser Version ohne Sicherheitspatches. Administratoren sollten ĂĽberprĂĽfen, ob diese Software in ihrer Infrastruktur eingesetzt wird.
Technische Details
Die Anfälligkeit existiert in der Datei /social/ajax.php im Parameter action=save_upload. Durch Manipulation der Upload-Parameter img[] und imgName[] können Angreifer unbeschränkte Datei-Uploads durchführen. Dies ermöglicht das Hochladen beliebiger Dateitypen ohne Validierung.
Die unzureichende Input-Validierung und fehlende Dateiformat-Überprüfung ermöglichen es Angreifern, potenziell gefährliche Dateien wie PHP-Webshells, Executable oder andere schädliche Inhalte hochzuladen. Diese können anschließend zur Remote Code Execution oder zur Übernahme des Systems genutzt werden.
Der Angriffsvektor ist netzwerkbasiert (Network) und benötigt keine Authentifizierung oder Benutzerinteraktion.
Empfohlene Massnahmen
- Sofortmassnahmen: Implementierung von Web Application Firewalls (WAF) mit Regeln zur Blockade verdächtiger Upload-Anfragen an
/social/ajax.php - Validierung: Implementierung strikter Datei-Validierung auf Basis von MIME-Types und Dateiendungen
- Zugriffskontrolle: Beschränkung von Upload-Funktionen auf authentifizierte Benutzer mit entsprechenden Berechtigungen
- Isolation: Upload-Verzeichnisse auĂźerhalb des Web-Roots oder mit deaktivierter Script-AusfĂĽhrung konfigurieren
- Upgrade: Auf eine aktualisierte Version upgraden, sobald verfĂĽgbar
- Monitoring: Überwachung von Upload-Aktivitäten und ungewöhnlichen Dateitypen
Bewertung
CVSS v3.1 Score: 6.3 (Medium)
Das mittlere Risiko erfordert zeitnahe Remediation. Die öffentliche Exploit-Verfügbarkeit erhöht das praktische Angriffsrisiko erheblich.
„`