
تحتوي واجهة SSC REST API على ثغرات مرجع الكائن المباشر غير الآمن (IDOR) في برنامج Fortify Software Security Center (SSC) الإصدارات 17.10 و17.20 و18.10
تتضمن واجهة برمجة تطبيقات REST الخاصة بـ SSC ثغرات مرجع كائن مباشر غير آمن (IDOR) تسمح للمستخدمين المصادق عليهم بالوصول إلى تفاصيل عشوائية للمستخدمين المحليين ومستخدمي LDAP عبر طريقة POST وإلى تفاصيل عشوائية لمشاريع Fortify الخاصة بمستخدمين آخرين عبر طريقة GET.
منشور على Exploit-DB: https://www.exploit-db.com/exploits/45989
منشور على PacketStorm: https://packetstormsecurity.com/files/150770/Fortify-SSC-17.10-17.20-18.10-Project-Insecure-Direct-Object-Reference.html
================
2018-05-24: تم الاكتشاف
2018-05-25: إعادة اختبار بيئة PRO
2018-05-31: إشعار البائع، تم العثور على مشكلتين
2018-05-31: تم تلقي رد البائع
2018-06-01: تواصل داخلي
2018-06-01: رد البائع، تم تأكيد المشكلتين
2018-06-05: إشعار البائع، تم العثور على مشكلة جديدة
2018-06-06: رد البائع، جارٍ تقييم إرسالية High
2018-06-08: رد البائع، تم تأكيد مشكلة High
2018-06-19: الباحث، تم إرسال تذكير
2018-06-22: رد البائع، ملخص لمعالجة CVEs بالطريقة الرسمية
2018-06-26: رد البائع، Hotfix رسمي لمشكلة High متاح للاختبار
2018-06-29: رد الباحث
2018-07-02: رد الباحث
2018-07-04: رد الباحث، تم اختبار Hotfix على بيئة ضمان الجودة
2018-07-05: رد البائع، الإصلاحات مجدولة في أغسطس/سبتمبر 2018
2018-08-02: تذكير للبائع، تم تلقي رد بنجاح!
2018-09-26: تذكير للبائع، تم تلقي رد بنجاح!
2018-09-26: تم استلام الإصلاحات من البائع
2018-10-02: فشل بيئة ضمان الجودة الداخلية، إعادة بناء بيئة الباحث
2018-10-11: فشل بيئة ضمان الجودة الداخلية، إعادة بناء بيئة الباحث
2018-10-11: رد من البائع، تم تزويد الباحث بالتفاصيل الفنية
2018-10-16: تم اختبار الإصلاحات الآن على بيئة ضمان الجودة
2018-11-08: تم استلام تذكير من البائع، وتم تقديم رد من الباحث
2018-11-09: إعادة اختبار الإصلاحات على بيئة ضمان الجودة
2018-11-15: إعادة اختبار الإصلاحات على بيئة ضمان الجودة الآن مع نشر إصدار SSC 18.20
2018-11-21: رد الباحث
2018-11-23: الإصلاحات تعمل بشكل جيد/تم تأكيدها من قبل الباحث
2018-11-23: رد البائع، التفاصيل النهائية للكشف عن CVE والإصلاحات الرسمية المتاحة للعملاء.
2018-11-26: رد البائع، سيتم الكشف عن CVE والإصلاحات الرسمية
2018-11-26: اتفاقيات مع البائع لنشر CVE/النشرة الأمنية.
2018-12-12: تقرير عام
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

Alex Hernandez المعروف أيضًا باسم (@_alt3kx_)
قائمة الاستغلالات الحالية الخاصة بي على @exploit-db:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2018-7690 مع لقطات شاشة رائعة هنا: https://medium.com/@alt3kx