
Novel-plus-install-v3.5.3-Druid وصول غير مصرح به
عنوان الثغرة: Novel-plus-install-v3.5.3-Druid Unauthorized access
تاريخ الثغرة: 01.06.2021
مؤلف الثغرة: Al1ex@Heptagram
الصفحة الرئيسية للمطور: https://github.com/201206030/novel-plus
الإصدار المتأثر: novel-plus-install-v3.5.3
الوصف: يحمل نظام Novell plus مكون Druid، ويتم التحقق من صلاحيات الوصول بواسطة Shiro. ومع ذلك، فإن Shiro لديه تكوين خاطئ عند التحقق من الصلاحيات، مما يؤدي إلى وصول غير مصرح به لـ Druid في Novell plus. يمكن للمهاجمين استخدام هذه الثغرة للحصول على معلومات حساسة، مثل عنوان رابط قاعدة البيانات، واسم مستخدم قاعدة البيانات، ومعلومات الجلسة الصالحة، وغيرها.
الخطوة 1: بعد إعداد بيئة Novell plus، قم بزيارة الروابط التالية
http://192.168.174.1:8088/druid/index.html

Anon هنا يعني السماح لأي مستخدم بالوصول، بينما authc يتطلب التحقق من الصلاحيات. يمكنك أن ترى أن Druid لديه وصول غير مصرح به.

قم بتغيير anon إلى authc للتحقق من الصلاحيات.