
يحتوي SSC REST API على ثغرات Insecure Direct Object Reference (IDOR) في Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10
يحتوي SSC REST API على ثغرات مرجع الكائن المباشر غير الآمن (IDOR) التي تسمح للمستخدمين المصادق عليهم بالوصول إلى تفاصيل عشوائية للمستخدمين المحليين وLDAP عبر طريقة POST، وإلى تفاصيل عشوائية لمشاريع Fortify الخاصة بمستخدمين آخرين عبر طريقة GET.
نشر Exploit-DB على https://www.exploit-db.com/exploits/45990
نشر PacketStorm على https://packetstormsecurity.com/files/150771/Fortify-SSC-17.10-17.20-18.10-User-Detail-Insecure-Direct-Object-Reference.html
================
2018-05-24: اكتشاف
2018-05-25: إعادة اختبار بيئة الإنتاج
2018-05-31: إشعار البائع، تم العثور على مشكلتين
2018-05-31: استلام رد البائع
2018-06-01: اتصال داخلي
2018-06-01: رد البائع، تم تأكيد المشكلتين
2018-06-05: إشعار البائع، تم العثور على مشكلة جديدة
2018-06-06: رد البائع، تقييم الإرسال العالي
2018-06-08: رد البائع، تم تأكيد المشكلة العالية
2018-06-19: باحث، تم إرسال تذكير
2018-06-22: رد البائع، ملخص CVEs تم التعامل معها بطريقة رسمية
2018-06-26: رد البائع، تصحيح ساخن رسمي للمشكلة العالية متاح للاختبار
2018-06-29: رد الباحث
2018-07-02: رد الباحث
2018-07-04: رد الباحث، اختبار التصحيح الساخن على بيئة ضمان الجودة
2018-07-05: رد البائع، الإصلاحات مجدولة أغسطس/سبتمبر 2018
2018-08-02: تذكير للبائع، رد تم استلامه بنجاح!
2018-09-26: تذكير للبائع، رد تم استلامه بنجاح!
2018-09-26: استلام الإصلاحات من البائع
2018-10-02: فشلت بيئة ضمان الجودة الداخلية، إعادة بناء النظام البيئي للباحث
2018-10-11: فشلت بيئة ضمان الجودة الداخلية، إعادة بناء النظام البيئي للباحث
2018-10-11: رد من البائع، تفاصيل تقنية مقدمة للباحث
2018-10-16: اختبار الإصلاحات على بيئة ضمان الجودة الآن
2018-11-08: استلام تذكير من البائع، رد قدمه الباحث
2018-11-09: إعادة اختبار الإصلاحات على بيئة ضمان الجودة
2018-11-15: إعادة اختبار الإصلاحات على بيئة ضمان الجودة الآن مع نشر إصدار SSC 18.20
2018-11-21: رد الباحث
2018-11-23: عمل الإصلاحات بشكل جيد/تأكيدها من قبل الباحث
2018-11-23: رد البائع، تفاصيل نهائية للإفصاح عن CVE والإصلاحات الرسمية المتاحة للعملاء
2018-11-26: رد البائع، CVE والإصلاحات الرسمية سيتم الإفصاح عنها
2018-11-26: اتفاقيات مع البائع لنشر CVE/الإعلان
2018-12-12: تقرير عام
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

Alex Hernandez المعروف أيضًا باسم (@_alt3kx_)
قائمة ثغراتي الحالية على exploit-db:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2018-7691 مع لقطات شاشة جذابة هنا: https://medium.com/@alt3kx