
Stakater Forecastle => v1.0.144 permet une traversée de répertoire dans le composant site Web.
Stakater Forecastle => v1.0.144 allows directory traversal in the website component
[Type de vulnérabilité] Traversée de répertoire
[Fournisseur du produit] Stakater
[Code base du produit affecté] Forecastle => v1.0.144
[Composant affecté] Composant(s) affecté(s) : URL - https://www.example.com/%5C../etc/passwd
[Type d'attaque] Locale
[Impact Élévation de privilèges] true
[Impact Divulgation d'informations] true
[Vecteurs d'attaque]
Vecteur(s) d'attaque : https://<domain/ip>/%5C../etc/passwd
Un attaquant peut exploiter la vulnérabilité de traversée de répertoire en manipulant l'URL pour sortir du répertoire web prévu. En ajoutant "%5C../etc/passwd" à l'URL, un utilisateur non autorisé peut accéder au fichier système sensible "/etc/passwd" contenant les informations des comptes utilisateurs. Cela permet à l'attaquant d'obtenir des informations privilégiées sur les utilisateurs du système, ce qui peut faciliter d'autres attaques.
POC:

[Référence]
[Découvreur] Sahar Shlichove