
POC Badgermeter moni tool - CVE-2024-1302
CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.
رابط البرنامج: https://www.s-can.at/en/product/monitool/
الإصدار: 4.6.3
@المؤلف: Guillermo García Molina
الوصف: في s:can moni:tools حتى الإصدار 4.6.3، يمكن لمهاجم غير مصادق عليه تنزيل ملفات السجل من التطبيق، والحصول على معلومات حساسة مخزنة فيها.
في قائمة الجهاز الموثقة في moni::tools توجد وظيفة تهدف إلى تنزيل ملفات السجل. ومع ذلك، تم اكتشاف أنه ليس من الضروري أن يكون المستخدم مصادقًا عليه لتنفيذ هذه الطلبات وتنزيل هذه الملفات، والتي من المحتمل أن تحتوي على معلومات حساسة، مثل الدلائل الداخلية أو أخطاء قاعدة البيانات.
في الصورة التالية يُعرض الطلب المُرسل إلى نقطة النهاية log-logfile-download.x بما في ذلك ملف سجل قاعدة البيانات /var/log/postgresql/postgresql-9.6-main.log في معامل الملف. كما يظهر، لا يتم تضمين أي ملفات تعريف ارتباط (cookies) في رؤوس الطلب:

بمجرد تنفيذ الطلب غير المصادق عليه، يتم استلام استجابة الخادم التالية، بما في ذلك محتوى ملف postgresql-9.6-main.log.

وبالتالي، تم العثور على ثغرة في التحكم في الوصول غير الصحيح، مما يسمح لمهاجم غير مصادق عليه بتنزيل ملفات سجل حساسة.