स्नाइप-आईटी संस्करण v6.0.2
भेद्यता का विवरण:
स्नाइप-आईटी v6.0.2 के अपडेट ब्रांडिंग सेटिंग्स घटक में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक क्राफ्टेड फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
हमले के वेक्टर:
- हमें एक फ़ाइल अपलोड भेद्यता मिली, जब हम अपडेट ब्रांडिंग सेटिंग्स पृष्ठ पर दुर्भावनापूर्ण फ़ाइल अपलोड करते हैं।
पेलोड:
https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg
परीक्षण किया गया:
- स्नाइप-आईटी संस्करण v6.0.2
- गूगल क्रोम संस्करण 102.0.5005.61 (आधिकारिक बिल्ड) (64-बिट)
प्रभावित घटक:
- ब्रांडिंग सेटिंग्स पृष्ठ पर फ़ेविकॉन टैब में प्रभावित (http:///uploads/malicious_file.svg)
हमले के चरण:
- एडमिन विशेषाधिकारों के साथ लक्ष्य एप्लिकेशन में लॉग इन करें।
- ऊपरी दाएं कोने में गियर आइकन पर क्लिक करें।
- "ब्रांडिंग" मेनू चुनें।
- फ़ेविकॉन पर, "फ़ाइल चुनें" पर क्लिक करें।
- उस फ़ाइल को ब्राउज़ करें जहां हमने पेलोड XSS तैयार किया है।
- "सहेजें" पर क्लिक करें।
- सफलता संदेश मिलने के बाद फिर से "ब्रांडिंग" मेनू चुनें।
- राइट क्लिक करें और "नए टैब में छवि खोलें" चुनें, इससे पता चलेगा कि पेलोड XSS निष्पादित हो गया था।
खोजकर्ता:
:shipit: SOSECURE थाईलैंड द्वारा ग्रिम द रिपर टीम
माध्यम:
प्रकटीकरण समयरेखा:
- 2022–05–27: भेद्यता की खोज की गई।
- 2022–05–27: भेद्यता MITRE निगम को सूचित की गई।
- 2022–05–27: भेद्यता का सार्वजनिक प्रकटीकरण।
- 2022–07–08: CVE आरक्षित किया गया है।
संदर्भ:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
- https://github.com/bypazs/CVE-2022-32060
- https://snipeitapp.com
- https://github.com/snipe/snipe-it/releases/tag/v6.0.2