CVE-2023-27753MK-Auth 23.01K4.9版本存在严重的任意文件上传漏洞。由于系统未对上传文件的类型进行有效验证,经过身份认证的攻击者可上传特制的PHP文件。攻击者可通过访问上传的恶意文件在服务器端执行任意代码,从而完全控制受影响系统。
该漏洞源于MK-Auth在处理用户上传的文件时,缺乏足够的文件类型校验机制。攻击者首先需要一个低权限账户(PR:L)登录系统。随后,利用系统存在缺陷的文件上传接口,将包含恶意后门代码的PHP文件发送给服务器。服务器未能识别并拦截该PHP文件,而是将其保存到了Web可访问的目录中。最后,攻击者通过浏览器直接请求该PHP文件的URL,触发服务器端解析引擎执行恶意代码,导致远程代码执行(RCE)。