
Un ataque de Directory Traversal (también conocido como path traversal) tiene como objetivo acceder a archivos y directorios que se almacenan fuera de la carpeta prevista.
La aplicación Ghost es vulnerable a una vulnerabilidad de path traversal, identificada como CVE-2023-32235. Esta vulnerabilidad permite a un atacante acceder a archivos sensibles fuera del directorio previsto manipulando la ruta del archivo "package.json".
La siguiente Prueba de Concepto demuestra la vulnerabilidad de path traversal: {{base-uri}}/assets/built%2F..%2F..%2F/package.json
httpx:
httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200La explotación exitosa de esta vulnerabilidad puede llevar a un acceso no autorizado a archivos sensibles en el servidor objetivo. Esto podría potencialmente exponer información confidencial, comprometer la privacidad del usuario y socavar la seguridad de la aplicación afectada.
Para mitigar esta vulnerabilidad, se recomienda implementar una validación de entrada estricta y sanear los datos proporcionados por el usuario al manejar rutas de archivos. Los desarrolladores deben evitar aceptar directamente la entrada del usuario para las rutas de archivos y, en su lugar, usar alternativas seguras como listas blancas de rutas aceptables o el uso de bibliotecas centradas en la seguridad.