
LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)
En noviembre de 2023, se identificó una nueva vulnerabilidad de inclusión de archivos locales en la plataforma "eMarketing" desarrollada por Tikit (ahora Advanced) durante un trabajo con un cliente. Este problema se resolvió con Advanced en febrero de 2024
Esta vulnerabilidad solo ha sido probada y es vulnerable en la versión 6.8.3.0

Se encontró que el parámetro "filename" utilizado por el endpoint "OpenLogFile" no estaba saneado. Un actor de amenazas no autenticado puede
aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema de archivos local.

Como prueba de concepto (POC), se recopilaron credenciales de la base de datos desde el archivo "web.config" encontrado en una
máquina vulnerable.

A continuación se muestra un ejemplo de payload HTTP GET (ruta + parámetros) para leer el archivo hosts en un sistema Windows vulnerable:
Actualice a la última versión de eMarketing