
POC Badgermeter strumento di monitoraggio - CVE-2024-1302
CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.
Link del software: https://www.s-can.at/en/product/monitool/
Versione: 4.6.3
Autore: Guillermo García Molina
Descrizione: In s:can moni:tools fino alla versione 4.6.3 inclusa, un attaccante non autenticato potrebbe scaricare i file di log dall'applicazione, ottenendo informazioni sensibili in essi contenute.
Nel menu autenticato del dispositivo moni::tools esiste una funzionalità il cui scopo è scaricare i file di log. Tuttavia, è stato scoperto che non è necessario essere autenticati per effettuare queste richieste e scaricare questi file, che possono contenere informazioni sensibili, come directory interne o errori di database.
Nell'immagine seguente viene mostrata la richiesta effettuata all'endpoint log-logfile-download.x che include il file di log del database /var/log/postgresql/postgresql-9.6-main.log nel parametro file. Come si può vedere, nessun cookie è incluso nelle intestazioni della richiesta:

Una volta effettuata la richiesta non autenticata, viene ricevuta la seguente risposta del server, che include il contenuto del file postgresql-9.6-main.log.

Pertanto, è stata riscontrata una vulnerabilità di controllo degli accessi improprio che consente a un attaccante non autenticato di scaricare file di log sensibili.