
POC Badgermeter moni tool - CVE-2024-1302
CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.
Enlace del software: https://www.s-can.at/en/product/monitool/
Versión: 4.6.3
Autor: Guillermo García Molina
Descripción: En s:can moni:tools hasta la versión 4.6.3 inclusive, un atacante no autenticado podría descargar archivos de registro de la aplicación, obteniendo información sensible almacenada en ellos.
En el menú autenticado del dispositivo moni::tools existe una funcionalidad cuyo propósito es descargar archivos de registro. Sin embargo, se ha descubierto que no es necesario estar autenticado para realizar estas solicitudes y descargar estos archivos, que suelen contener información sensible, como directorios internos o errores de base de datos.
En la siguiente imagen se muestra la solicitud realizada al endpoint log-logfile-download.x incluyendo el archivo de registro de la base de datos /var/log/postgresql/postgresql-9.6-main.log en el parámetro file. Como se puede observar, no se incluyen cookies en las cabeceras de la solicitud:

Una vez realizada la solicitud no autenticada, se recibe la siguiente respuesta del servidor, que incluye el contenido del archivo postgresql-9.6-main.log.

Por lo tanto, se encuentra una vulnerabilidad de control de acceso incorrecto que permite a un atacante no autenticado descargar archivos de registro sensibles.