
LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)
नवंबर 2023 में, एक क्लाइंट कार्य के दौरान Tikit (अब Advanced) द्वारा विकसित “eMarketing” प्लेटफ़ॉर्म में एक नई लोकल फ़ाइल इंक्लूज़न भेद्यता की पहचान की गई। यह मुद्दा फरवरी 2024 में Advanced के साथ हल कर दिया गया।
यह भेद्यता केवल संस्करण 6.8.3.0 पर परीक्षण की गई है और यही संस्करण असुरक्षित है।

“OpenLogFile” एंडपॉइंट द्वारा उपयोग किया जाने वाला “filename” पैरामीटर सैनिटाइज़ नहीं किया गया पाया गया। एक अनप्रमाणित खतरा कर्ता इस भेद्यता का लाभ उठाकर स्थानीय फ़ाइल सिस्टम से मनमानी फ़ाइलें पढ़ सकता है।

एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) के रूप में, एक असुरक्षित मशीन पर पाए गए “web.config” फ़ाइल से डेटाबेस क्रेडेंशियल एकत्र किए गए।

एक असुरक्षित Windows सिस्टम पर hosts फ़ाइल पढ़ने के लिए एक उदाहरण HTTP GET पेलोड (पथ + पैरामीटर) नीचे दिया गया है:
eMarketing के नवीनतम संस्करण में अपडेट करें।