
POC Badgermeter 모니터링 도구 - CVE-2024-1302
CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.
소프트웨어 링크: https://www.s-can.at/en/product/monitool/
버전: 4.6.3
@작성자: Guillermo García Molina
설명: s:can moni:tools 버전 4.6.3 이하에서, 인증되지 않은 공격자가 애플리케이션에서 로그 파일을 다운로드하여 그 안에 포함된 민감한 정보를 얻을 수 있습니다.
moni::tools 장치의 인증된 메뉴에는 로그 파일을 다운로드하는 기능이 있습니다. 그러나 이러한 요청을 수행하고 파일을 다운로드하는 데 인증이 필요하지 않으며, 해당 파일에는 내부 디렉터리나 데이터베이스 오류와 같은 민감한 정보가 포함될 수 있다는 점이 발견되었습니다.
다음 그림에서는 log-logfile-download.x 엔드포인트로 전송된 요청을 보여주며, file 매개변수에 데이터베이스 로그 파일 /var/log/postgresql/postgresql-9.6-main.log가 포함되어 있습니다. 보시다시피, 요청 헤더에 쿠키가 포함되어 있지 않습니다:

인증되지 않은 요청이 수행되면, 다음과 같은 서버 응답이 수신되며, 여기에는 postgresql-9.6-main.log 파일의 내용이 포함됩니다.

따라서 잘못된 접근 제어 취약점이 발견되어, 인증되지 않은 공격자가 민감한 로그 파일을 다운로드할 수 있습니다.