
Um ataque de Directory Traversal (também conhecido como path traversal) tem como objetivo acessar arquivos e diretórios armazenados fora da pasta pretendida.
A aplicação Ghost é vulnerável a uma vulnerabilidade de path traversal, identificada como CVE-2023-32235. Esta vulnerabilidade permite que um atacante acesse arquivos sensíveis fora do diretório pretendido manipulando o caminho do arquivo "package.json".
A seguinte Prova de Conceito demonstra a vulnerabilidade de path traversal: {{base-uri}}/assets/built%2F..%2F..%2F/package.json
httpx:
httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200A exploração bem-sucedida desta vulnerabilidade pode levar ao acesso não autorizado a arquivos sensíveis no servidor alvo. Isso poderia potencialmente expor informações confidenciais, comprometer a privacidade do usuário e prejudicar a segurança da aplicação afetada.
Para mitigar esta vulnerabilidade, recomenda-se implementar validação rigorosa de entrada e sanitizar os dados fornecidos pelo usuário ao lidar com caminhos de arquivos. Os desenvolvedores devem evitar aceitar diretamente a entrada do usuário para caminhos de arquivos e, em vez disso, usar alternativas seguras, como listas de permissões de caminhos aceitáveis ou utilizar bibliotecas focadas em segurança.