
Stakater Forecastle v1.0.144 では、Webサイトコンポーネントにおけるディレクトリトラバーサルが可能です
[脆弱性タイプ] ディレクトリトラバーサル
[製品ベンダー] Stakater
[影響を受ける製品コードベース] Forecastle => v1.0.144
[影響を受けるコンポーネント] 影響を受けるコンポーネント: URL - https://www.example.com/%5C../etc/passwd
[攻撃タイプ] Local
[影響: 権限昇格] true
[影響: 情報漏洩] true
[攻撃ベクトル]
攻撃ベクトル: https://<domain/ip>/%5C../etc/passwd
攻撃者は、URLを操作して意図されたWebディレクトリの外部にトラバースすることで、ディレクトリトラバーサル脆弱性を悪用できます。URLに「%5C../etc/passwd」を追加することで、権限のないユーザーがユーザーアカウント情報を含む重要なシステムファイル「/etc/passwd」にアクセスできます。これにより、攻撃者はシステムユーザーに関する特権情報を取得し、さらなる攻撃の可能性を高めることができます。
POC:

[参考文献]
[発見者] Sahar Shlichove