
i-doit Pro 25 e versioni precedenti sono vulnerabili a una vulnerabilità di Path Traversal. Queste vulnerabilità potrebbero consentire a utenti remoti autenticati (con privilegi bassi o alti) di navigare verso posizioni che non dovrebbero essere accessibili all'utente. Può essere utilizzata per leggere e/o accedere a file sensibili.
Descrizione del prodotto: i-doit è una documentazione IT basata sul web e un CMDB (Configuration Management Database) sviluppato da synetics GmbH. i-doit Pro è la versione commerciale del software e richiede una licenza a pagamento. Include funzionalità aggiuntive, supporto professionale e aggiornamenti e miglioramenti regolari. Gli utenti devono acquistare una licenza per utilizzare i-doit Pro, e il costo varia in base al numero di utenti e alle funzionalità richieste.
Descrizione della vulnerabilità: abbiamo scoperto che questa applicazione web consente a qualsiasi utente autenticato di navigare verso posizioni che non dovrebbero essere accessibili all'utente. Può essere utilizzata per leggere e/o accedere a file sensibili...
Pagina web interessata: /?moduleID e /index.php
Parametro e componente interessati 1: ?moduleID=2&file_manager=image&file
Parametro e componente interessati 2: ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=
Passaggio 1: accedi come qualsiasi utente valido, può essere un utente con privilegi bassi o alti. Naviga all'URL seguente, modifica ../../../ con il file che desideri leggere o a cui desideri accedere.

esempio 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd


