
यह दोष एक दूरस्थ और बिना किसी प्रमाणीकरण वाले हमलावर को सीधे सपोर्ट टिकट, आंतरिक मामलों और उनके सभी गोपनीय अनुलग्नकों तक पहुंचने की अनुमति देता है। Aranda के रिकॉर्ड को स्वचालित रूप से पुनरावृत्त और डाउनलोड करके, संवेदनशील जानकारी बड़े पैमाने पर बहिर्गमन के लिए उजागर हो जाती है।
CVE ID: CVE-2025-67223
प्रभावित उत्पाद: Aranda Service Desk (Aranda File Server - AFS मॉड्यूल)
प्रभावित संस्करण: < 8.3.12
लेखक: Brandon Perez Lara
Aranda Service Desk के फ़ाइल प्रबंधन मॉड्यूल (Aranda File Server) में एक गंभीर कमज़ोरी पाई गई। सिस्टम दैनिक गतिविधि लॉग को पूर्वानुमानित नामों (जैसे, YYYYMMDD.log) के साथ एक सार्वजनिक निर्देशिका (/AFS/logs/) में बिना किसी पहुँच प्रतिबंध के संग्रहीत करता है।
इस कमज़ोरी का जोखिम स्तर गंभीर है: यह दोष एक अप्रमाणित दूरस्थ हमलावर को Aranda के लॉग को स्वचालित रूप से पुनरावृत्त करने और व्यवस्थित रूप से डाउनलोड करने की अनुमति देता है। मुख्य मुद्दा यह है कि ये लॉग फ़ाइलें सिस्टम पर अपलोड की गई सभी फ़ाइलों के वर्चुअल पथ प्रकट करती हैं, जिससे हमलावर को बिना किसी भेदभाव के सहायता टिकट, गोपनीय Aranda आंतरिक मामले और संबंधित सभी संवेदनशील फ़ाइल अनुलग्नकों को देखने और बाहर निकालने की क्षमता मिलती है।
शोषण श्रृंखला में उजागर लॉग की पहचान करना, आंतरिक फ़ाइल पथ निकालना और संवेदनशील फ़ाइलों तक सीधे पहुँचना शामिल है।
1 - लॉग एक्सेस: /AFS/logs/ निर्देशिका में वर्तमान या पिछली तिथि (जैसे 20251201.log) का संदर्भ देते हुए एक सरल HTTP अनुरोध किया जाता है।

2 - पथ निष्कर्षण (सूचना प्रकटीकरण): जब लॉग डाउनलोड किया जाता है, तो सापेक्ष पथ प्रकट होते हैं जैसे: SERVICE DESK FILE UPLOADED ServiceCalls\365763\description...html। इसके अलावा, लॉग में त्रुटि संदेश पूर्ण सर्वर पथ प्रकट करते हैं (जैसे D:\inetpub\wwwroot\...)।

3 - प्रत्यक्ष पहुँच (टूटा हुआ पहुँच नियंत्रण): चूँकि सिस्टम इन स्थिर संसाधनों के लिए उपयोगकर्ता के सत्र को मान्य नहीं करता है, हमलावर को केवल निकाले गए पथ को आधार URL (जैसे /AFS/ServiceDesk/ServiceCalls/...) के साथ जोड़कर फ़ाइल तक पहुँचने की आवश्यकता होती है।


बाहर निकालना: इस विधि का उपयोग करके, टिकटों के HTML विवरण के साथ-साथ PDF, ZIP फ़ाइलों, चित्रों या SQL स्क्रिप्ट जैसे संवेदनशील अनुलग्नकों को डाउनलोड करना संभव है।
स्क्रिप्ट CVE-2025-67223.py:


प्रभाव
यह कमज़ोरी एक तीसरे पक्ष को चुपचाप निम्नलिखित बाहर निकालने की अनुमति देती है:
समाधान
Aranda Software ने इसके समाधान के लिए एक पैच जारी किया है। कार्यान्वित मुख्य अनुशंसाएँ इस प्रकार हैं:
Aranda Service Desk को संस्करण 8.3.12 या उच्चतर पर अपडेट करें।
लॉग को वेब रूट (wwwroot) के बाहर ले जाकर उन तक पहुँच प्रतिबंधित करें।
/ServiceDesk/ServiceCalls/ और /Incidents/ निर्देशिकाओं तक पहुँचने के लिए अनिवार्य सत्र सत्यापन लागू करें।
IIS वेब सर्वर पर निर्देशिका सूचीकरण अक्षम करें।
साइबर सुरक्षा एक सहयोगात्मक प्रयास है। मैं इस रिपोर्ट के प्रति उनकी प्रतिक्रिया के लिए शामिल विकास और सुरक्षा टीमों को धन्यवाद देना चाहता हूँ। अपने सिस्टम को अपडेट रखें। 💻🔒
आधिकारिक संदर्भ
#Cybersecurity #Pentesting #CVE #Vulnerability #Infosec #EthicalHacking #BugBounty