
Ein Directory Traversal-Angriff (auch bekannt als path traversal) zielt darauf ab, auf Dateien und Verzeichnisse zuzugreifen, die außerhalb des vorgesehenen Ordners gespeichert sind.
Die Ghost-Anwendung ist anfällig für eine Pfad-Traversal-Sicherheitslücke, die als CVE-2023-32235 identifiziert wurde. Diese Schwachstelle ermöglicht einem Angreifer den Zugriff auf sensible Dateien außerhalb des vorgesehenen Verzeichnisses, indem der Dateipfad von „package.json“ manipuliert wird.
Der folgende Proof of Concept demonstriert die Pfad-Traversal-Sicherheitslücke: {{base-uri}}/assets/built%2F..%2F..%2F/package.json
httpx zu testen:
httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200Eine erfolgreiche Ausnutzung dieser Sicherheitslücke kann zu unbefugtem Zugriff auf sensible Dateien auf dem Zielserver führen. Dies kann potenziell vertrauliche Informationen offenlegen, die Privatsphäre der Benutzer gefährden und die Sicherheit der betroffenen Anwendung untergraben.
Um diese Sicherheitslücke zu entschärfen, wird empfohlen, eine strenge Eingabevalidierung zu implementieren und vom Benutzer bereitgestellte Daten bei der Verarbeitung von Dateipfaden zu bereinigen. Entwickler sollten vermeiden, Benutzereingaben direkt für Dateipfade zu akzeptieren, und stattdessen sichere Alternativen wie eine Whitelist zulässiger Pfade oder den Einsatz sicherheitsorientierter Bibliotheken nutzen.