
إثبات المفهوم لـ CVE-2023-39024 و CVE-2023-39025 (Harman Media Suite)
إثبات المفهوم لـ CVE-2023-39024 و CVE-2023-39025 (Harman Media Suite)
التطبيق المتأثر: Harman Media Suite
الإصدارات المتأثرة: 4.2.0 وما دون
الوصف: تطبيق Harman Media Suite (الإصدارات 4.2.0 وأقل) عرضة لثغرة تزوير الطلب من جانب الخادم (SSRF) [CVE-2023-39025] واحتمال كشف الملفات المحلية (LFD) [CVE-2023-39024]. وهذا يسمح لمستخدم غير موثوق بتنزيل المرفقات والتسجيلات المخزنة داخل تطبيق Media Suite إذا كان الوصول المجهول إلى بوابة المستخدم ممكّنًا.
المتطلبات: يجب تعطيل خيار "تعطيل إذن عرض بوابة المستخدم للمستخدم المجهول". هذا الإعداد مفعل افتراضيًا، ويسمح للمستخدمين المجهولين بعرض بوابة المستخدم، وهو ما يسمح بدوره بسحب المحتوى القابل للتنزيل إذا تم تعطيله.
المعالجة: قم بالترقية إلى Harmon Media Suite V4.2.2 أو أحدث وقم بتفعيل "تعطيل إذن عرض بوابة المستخدم للمستخدم المجهول" داخل التكوين > إعدادات البوابة في لوحة الإدارة.
الإفصاح العام: https://mediasuite.harman.com/channel-store