
Exploit de preuve de concept pour CVE-2023-37739, une vulnérabilité de traversée de chemin dans i-doit Pro 25 et versions antérieures permettant aux utilisateurs authentifiés de lire des fichiers sensibles via des paramètres moduleID et file falsifiés.
i-doit Pro 25 et versions antérieures sont vulnérables à une vulnérabilité de type Chemin de traversée. Ces vulnérabilités pourraient permettre à des attaquants authentifiés à distance (faible ou haute privilège) de naviguer vers des emplacements qui ne devraient pas être accessibles à l'utilisateur. Elle peut être utilisée pour lire et/ou accéder à des fichiers sensibles.
Description du produit : i-doit est une documentation IT basée sur le web et une CMDB (Configuration Management Database) développée par synetics GmbH. i-doit Pro est la version commerciale du logiciel et nécessite une licence payante. Il offre des fonctionnalités supplémentaires, un support professionnel, ainsi que des mises à jour et des améliorations régulières. Les utilisateurs doivent acheter une licence pour utiliser i-doit Pro, et le coût varie en fonction du nombre d'utilisateurs et des fonctionnalités requises.
Description de la vulnérabilité : Nous avons constaté que cette application web permet à tout utilisateur authentifié de naviguer vers des emplacements qui ne devraient pas être accessibles à l'utilisateur. Elle peut être utilisée pour lire et/ou accéder à des fichiers sensibles...
Page Web affectée : /?moduleID et /index.php
Paramètre et composant affectés 1 : ?moduleID=2&file_manager=image&file
Paramètre et composant affectés 2 : ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=
Étape 1 : connectez-vous en tant qu'utilisateur valide, il peut s'agir d'un utilisateur à faible privilège ou à haute privilège. Accédez à l'URL ci-dessous, modifiez le ../../../ vers le fichier que vous souhaitez lire ou accéder.

exemple 1 : http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd


