
i-doit Pro 25 und darunter sind anfällig für eine Path-Traversal-Schwachstelle. Diese Schwachstellen könnten es remote authentifizierten Angreifern (mit niedrigen oder hohen Rechten) ermöglichen, zu Orten zu navigieren, die für den Benutzer nicht zugänglich sein sollten. Sie kann verwendet werden, um vertrauliche Dateien zu lesen und/oder darauf zuzugreifen.
Beschreibung des Produkts: i-doit ist eine webbasierte IT-Dokumentations- und CMDB-Software (Configuration Management Database), entwickelt von der synetics GmbH. i-doit Pro ist die kommerzielle Version der Software und erfordert eine kostenpflichtige Lizenz. Sie bietet zusätzliche Funktionen, professionellen Support sowie regelmäßige Updates und Verbesserungen. Benutzer müssen eine Lizenz erwerben, um i-doit Pro zu nutzen; die Kosten variieren je nach Anzahl der Benutzer und den benötigten Funktionen.
Beschreibung der Schwachstelle: Wir haben festgestellt, dass diese Webanwendung es jedem authentifizierten Benutzer ermöglicht, zu Orten zu navigieren, die für den Benutzer nicht zugänglich sein sollten. Sie kann verwendet werden, um vertrauliche Dateien zu lesen und/oder darauf zuzugreifen ...
Betroffene Webseite: /?moduleID und /index.php
Betroffener Parameter & Komponente 1 : ?moduleID=2&file_manager=image&file
Betroffener Parameter & Komponente 2 : ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=
Schritt 1: Melden Sie sich als beliebiger gültiger Benutzer an – dies kann ein Benutzer mit niedrigen oder hohen Rechten sein. Navigieren Sie zur untenstehenden URL und ändern Sie die ../../../ in die Datei, die Sie lesen oder auf die Sie zugreifen möchten.

Beispiel 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd


