Le point d’entrée de téléversement de miniatures de WuzhiCMS 5.0.0 accepte des fichiers dangereux et conserve l’extension fournie par le client. Un membre authentifié à faibles privilèges peut déposer un fichier PHP dans un répertoire accessible par le web.
Analyse technique
L’endpoint thumbUpload ne met pas en œuvre de liste d’extensions autorisées ni de validation du contenu. Le nom fourni par le client détermine l’extension stockée et le fichier est écrit sous uploadfile/, répertoire depuis lequel PHP peut être interprété par le serveur web.
Impact, versions et correctif
Détection / vérification
Rechercher des extensions PHP ou des fichiers exécutables récents dans uploadfile/ ; surveiller les requêtes vers l’endpoint thumbUpload et les exécutions anormales depuis le répertoire d’uploads.
Action recommandée
Appliquer un correctif éditeur lorsqu’il est disponible ; sinon désactiver la fonctionnalité et configurer explicitement le serveur web pour interdire toute exécution dans les répertoires de téléversement.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).