
POC Badgermeter 監視ツール - CVE-2024-1302
CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.
Software link: https://www.s-can.at/en/product/monitool/
Version: 4.6.3
@author: Guillermo García Molina
Description: s:can moni:tools バージョン4.6.3以前では、認証されていない攻撃者がアプリケーションからログファイルをダウンロードし、それらに保存されている機密情報を入手できる可能性があります。
moni::toolsデバイスの認証済みメニューには、ログファイルをダウンロードするための機能があります。しかし、これらのリクエストを実行してこれらのファイルをダウンロードするために認証が必要ないことが判明しました。これらのファイルには、内部ディレクトリやデータベースエラーなどの機密情報が含まれている可能性があります。
次の画像は、fileパラメータにデータベースログファイル /var/log/postgresql/postgresql-9.6-main.log を含めてエンドポイント log-logfile-download.x に対して行われたリクエストを示しています。リクエストヘッダーにCookieが含まれていないことがわかります。

認証されていないリクエストが実行されると、postgresql-9.6-main.logファイルの内容を含む次のサーバーレスポンスが返されます。

したがって、不適切なアクセス制御の脆弱性が発見され、認証されていない攻撃者が機密性の高いログファイルをダウンロードできるようになります。