
Attraversamento del percorso in CryWolf di CentralSquare
Path Traversal in CentralSquare's CryWolf
Una vulnerabilità di path traversal nell'applicazione CryWolf (False Alarm Management) consente ad attaccanti non autenticati di leggere file al di fuori della directory web di lavoro, portando alla divulgazione di informazioni sensibili.
Inviando un payload di traversal all'endpoint GeneralDocs.aspx nel parametro rpt, è quindi possibile accedere al contenuto completo del file visitando gdoc1.ashx.
Riproduzione:
GeneralDocs.aspx?rpt=../web.config in un browser con un proxy di intercettazione configurato.gdoc1.ashx, questa conterrà il contenuto di web.config.Riferimenti: