
Stakater Forecastle => v1.0.144는 웹사이트 구성 요소에서 디렉터리 트래버설을 허용합니다.
Stakater Forecastle => v1.0.144에서 웹사이트 구성 요소의 디렉터리 트래버설을 허용합니다.
[취약점 유형] 디렉터리 트래버설
[제품 공급업체] Stakater
[영향을 받는 제품 코드 베이스] Forecastle => v1.0.144
[영향을 받는 구성 요소] 영향을 받는 구성 요소: URL - https://www.example.com/%5C../etc/passwd
[공격 유형] 로컬
[권한 상승 영향] true
[정보 공개 영향] true
[공격 벡터]
공격 벡터: https://<domain/ip>/%5C../etc/passwd
공격자는 URL을 조작하여 의도된 웹 디렉터리 밖으로 이동함으로써 디렉터리 트래버설 취약점을 악용할 수 있습니다. URL에 "%5C../etc/passwd"를 추가하면 인증되지 않은 사용자가 사용자 계정 정보가 포함된 민감한 시스템 파일 "/etc/passwd"에 접근할 수 있습니다. 이를 통해 공격자는 시스템 사용자에 대한 중요한 정보를 획득하고 추가 공격을 수행할 수 있습니다.
POC:

[참조]
[발견자] Sahar Shlichove