
Stakater Forecastle => v1.0.144 consente l'attraversamento di directory nel componente del sito web
Stakater Forecastle => v1.0.144 consente il directory traversal nel componente del sito web
[Tipo di vulnerabilità] Directory Traversal
[Venditore del prodotto] Stakater
[Codice base del prodotto interessato] Forecastle => v1.0.144
[Componente interessato] Componente(i) interessato(i): URL - https://www.example.com/%5C../etc/passwd
[Tipo di attacco] Locale
[Impatto Escalation dei privilegi] true
[Impatto Divulgazione di informazioni] true
[Vettori di attacco]
Vettore(i) di attacco: https://<dominio/ip>/%5C../etc/passwd
Un attaccante può sfruttare la vulnerabilità di directory traversal manipolando l'URL per uscire dalla directory web prevista. Aggiungendo "%5C../etc/passwd" all'URL, un utente non autorizzato può accedere al file di sistema sensibile "/etc/passwd" che contiene le informazioni sugli account utente. Ciò consente all'attaccante di ottenere informazioni privilegiate sugli utenti del sistema, facilitando potenzialmente ulteriori attacchi.
POC:

[Riferimenti]
[Scopritore] Sahar Shlichove