
Stakater Forecastle => v1.0.144 ermöglicht Verzeichnis-Traversal in der Website-Komponente
Stakater Forecastle => v1.0.144 erlaubt Directory-Traversal in der Website-Komponente
[Schwachstellentyp] Directory Traversal
[Hersteller des Produkts] Stakater
[Betroffene Produktcodebasis] Forecastle => v1.0.144
[Betroffene Komponente] Betroffene Komponente(n): URL - https://www.example.com/%5C../etc/passwd
[Angriffsart] Lokal
[Auswirkung: Privilegieneskalation] true
[Auswirkung: Informationsoffenlegung] true
[Angriffsvektoren]
Angriffsvektor(en): https://<domain/ip>/%5C../etc/passwd
Ein Angreifer kann die Directory-Traversal-Schwachstelle ausnutzen, indem er die URL manipuliert, um außerhalb des vorgesehenen Webverzeichnisses zu navigieren. Durch das Anhängen von "%5C../etc/passwd" an die URL kann ein unbefugter Benutzer auf die sensible Systemdatei "/etc/passwd" zugreifen, die Benutzerkontoinformationen enthält. Dadurch kann der Angreifer privilegierte Informationen über Systembenutzer erlangen, was möglicherweise weitere Angriffe erleichtert.
POC:

[Referenz]
[Entdecker] Sahar Shlichove