
LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)
Nel novembre 2023, durante un impegno con un cliente, è stata identificata una nuova vulnerabilità di inclusione locale di file nella piattaforma “eMarketing” sviluppata da Tikit (ora Advanced). Il problema è stato risolto con Advanced a febbraio 2024
Questa vulnerabilità è stata testata e riscontrata solo sulla versione 6.8.3.0

Il parametro "filename" utilizzato dall'endpoint "OpenLogFile" è risultato non sanitizzato. Un attaccante non autenticato può sfruttare questa vulnerabilità per leggere file arbitrari dal file system locale.

Come prova di concetto (PoC), sono state raccolte le credenziali del database dal file "web.config" trovato su una macchina vulnerabile.

Un esempio di payload HTTP GET (percorso + parametri) per leggere il file hosts su un sistema Windows vulnerabile è riportato di seguito:
Aggiornare all'ultima versione di eMarketing