禾園友善服務管理系統 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2023-00398
  •  發信 Vendor: 禾園嬰幼兒文教集團
  • Title: 禾園友善服務管理系統
  • Introduction: 任意檔案上傳

處理狀態

目前狀態

公開
Last Update : 2023/09/28
  • 新提交
  • 已審核
  • 已通報
  • 未回報修補狀況
  • 未複測
  • 公開

處理歷程

  • 2023/07/29 17:21:56 : 新提交 (由 Noth 更新此狀態)
  • 2023/07/29 17:24:27 : 新提交 (由 Noth 更新此狀態)
  • 2023/07/29 17:25:26 : 新提交 (由 Noth 更新此狀態)
  • 2023/07/29 17:26:52 : 新提交 (由 Noth 更新此狀態)
  • 2023/07/29 17:27:17 : 新提交 (由 Noth 更新此狀態)
  • 2023/07/29 17:29:53 : 新提交 (由 Noth 更新此狀態)
  • 2023/07/29 17:35:49 : 新提交 (由 Noth 更新此狀態)
  • 2023/07/29 17:41:16 : 新提交 (由 Noth 更新此狀態)
  • 2023/07/31 15:21:24 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2023/08/08 19:01:49 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2023/08/08 19:01:49 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2023/09/28 03:00:02 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2023-00398
  • 通報者:shen (Noth)
  • 風險:嚴重
  • 類型:任意檔案上傳 (Arbitrary File Upload)

參考資料

攻擊者可上傳任意檔案至該主機,有機會經由上傳之文件取得該主機系統權限。

漏洞說明: OWASP - Unrestricted File Upload
https://www.owasp.org/index.php/Unrestricted_File_Upload

漏洞說明: CWE-434: Unrestricted Upload of File with Dangerous Type
https://cwe.mitre.org/data/definitions/434.html
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

https://www.ho-yuan.com.tw/manager.php

敘述

找到後台登入頁面,存在 SQL Injection。

圖片

成功登入後台。

圖片

園所資料管理可以上傳任意 .php 檔案。

圖片

成功執行 phpinfo。

圖片

成功連接 ,已刪除所上傳測試後門。

圖片

請排除來自日本 (45.14.x.x) IP。

修補建議

一. SQL Injection 修補。
二. 後端針對上傳副檔名採白名單限制。

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;