
CVE-2023-39024 और CVE-2023-39025 के लिए POC (Harman Media Suite)
POC for CVE-2023-39024 and CVE-2023-39025 (Harman Media Suite)
प्रभावित अनुप्रयोग: Harman Media Suite
प्रभावित संस्करण: 4.2.0 और इससे नीचे
विवरण: Harman Media Suite (संस्करण 4.2.0 और इससे नीचे) Server Side Request Forgery (SSRF) [CVE-2023-39025] और संभावित Local File Disclosure (LFD) [CVE-2023-39024] के प्रति संवेदनशील हैं। यह एक अप्रमाणित उपयोगकर्ता को Media Suite एप्लिकेशन में संग्रहीत अटैचमेंट और रिकॉर्डिंग को डाउनलोड करने की अनुमति देता है यदि उपयोगकर्ता पोर्टल तक अनाम पहुँच सक्षम हो।
आवश्यकताएँ: "Disable view permission of User Portal for anonymous user" को अक्षम करना होगा। डिफ़ॉल्ट रूप से सक्षम, यह सेटिंग उपयोगकर्ता पोर्टल को अनाम रूप से देखने की अनुमति देती है जो बदले में डाउनलोड करने योग्य सामग्री की स्क्रैपिंग की अनुमति देता है यदि अक्षम हो।
निवारण: Harmon Media Suite V4.2.2 या उच्चतर में अपग्रेड करें और व्यवस्थापक पैनल के अंदर Configuration > Portal Settings में "Disable view permission of User Portal for anonymous user" सक्षम करें।
Public disclosure: https://mediasuite.harman.com/channel-store