
Un attacco di Directory Traversal (noto anche come path traversal) mira ad accedere a file e directory memorizzati al di fuori della cartella prevista.
L'applicazione Ghost è vulnerabile a una vulnerabilità di path traversal, identificata come CVE-2023-32235. Questa vulnerabilità consente a un attaccante di accedere a file sensibili al di fuori della directory prevista manipolando il percorso del file "package.json".
La seguente Proof of Concept dimostra la vulnerabilità di path traversal: {{base-uri}}/assets/built%2F..%2F..%2F/package.json
httpx:
httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200Lo sfruttamento riuscito di questa vulnerabilità può portare all'accesso non autorizzato a file sensibili sul server target. Ciò potrebbe potenzialmente esporre informazioni riservate, compromettere la privacy degli utenti e minare la sicurezza dell'applicazione affetta.
Per mitigare questa vulnerabilità, si raccomanda di implementare una rigorosa validazione degli input e di sanitizzare i dati forniti dall'utente quando si gestiscono i percorsi dei file. Gli sviluppatori dovrebbero evitare di accettare direttamente input utente per i percorsi dei file e utilizzare invece alternative sicure come la whitelist dei percorsi accettabili o l'uso di librerie orientate alla sicurezza.