
LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)
في نوفمبر 2023، تم اكتشاف ثغرة جديدة لتضمين الملفات المحلية في منصة "eMarketing" التي طورتها شركة Tikit (الآن Advanced) أثناء مشاركة مع عميل. تم حل هذه المشكلة مع Advanced في فبراير 2024
تم اختبار هذه الثغرة ووجدت أنها تؤثر فقط على الإصدار 6.8.3.0

تم اكتشاف أن معامل "filename" المستخدم في نقطة النهاية "OpenLogFile" غير معقم. يمكن لمهاجم غير موثوق
استغلال هذه الثغرة لقراءة ملفات عشوائية من نظام الملفات المحلي.

كإثبات للمفهوم (PoC)، تم جمع بيانات اعتماد قاعدة البيانات من ملف "web.config" الموجود على جهاز
مستهدف.

مثال على حمولة HTTP GET (المسار + المعاملات) لقراءة ملف hosts على نظام Windows مستهدف يمكن الاطلاع عليه أدناه:
قم بالتحديث إلى أحدث إصدار من eMarketing