
Stakater Forecastle => v1.0.144 वेबसाइट घटक में डायरेक्टरी ट्रैवर्सल की अनुमति देता है
Stakater Forecastle => v1.0.144 वेबसाइट घटक में डायरेक्टरी ट्रैवर्सल की अनुमति देता है
[भेद्यता प्रकार] डायरेक्टरी ट्रैवर्सल
[उत्पाद विक्रेता] Stakater
[प्रभावित उत्पाद कोड बेस] Forecastle => v1.0.144
[प्रभावित घटक] प्रभावित घटक: URL - https://www.example.com/%5C../etc/passwd
[हमले का प्रकार] स्थानीय
[प्रभाव विशेषाधिकार वृद्धि] सत्य
[प्रभाव सूचना प्रकटीकरण] सत्य
[हमले के वेक्टर]
हमले के वेक्टर: https://<domain/ip>/%5C../etc/passwd
एक हमलावर URL में हेरफेर करके इच्छित वेब निर्देशिका से बाहर ट्रैवर्स करने के लिए डायरेक्टरी ट्रैवर्सल भेद्यता का शोषण कर सकता है। URL में "%5C../etc/passwd" जोड़कर, एक अनधिकृत उपयोगकर्ता उपयोगकर्ता खाता जानकारी वाली संवेदनशील सिस्टम फ़ाइल "/etc/passwd" तक पहुंच सकता है। यह हमलावर को सिस्टम उपयोगकर्ताओं के बारे में विशेषाधिकार प्राप्त जानकारी प्राप्त करने की अनुमति देता है, जिससे संभावित रूप से आगे के हमलों की सुविधा मिलती है।
POC:

[संदर्भ]
[खोजकर्ता] Sahar Shlichove