
Exploração de prova de conceito para CVE-2024-1302 demonstrando download não autenticado de arquivo de log no Badgermeter moni:tool, expondo informações confidenciais via controle de acesso incorreto.
CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.
Link do software: https://www.s-can.at/en/product/monitool/
Versão: 4.6.3
@autor: Guillermo García Molina
Descrição: No s:can moni:tools até a versão 4.6.3 inclusive, um atacante não autenticado poderia baixar arquivos de log da aplicação, obtendo informações sensíveis armazenadas neles.
No menu autenticado do dispositivo moni::tools existe uma funcionalidade cujo propósito é baixar arquivos de log. No entanto, foi descoberto que não é necessário estar autenticado para realizar essas requisições e baixar esses arquivos, que são propensos a conter informações sensíveis, como diretórios internos ou erros de banco de dados.
Na imagem a seguir é mostrada a requisição realizada ao endpoint log-logfile-download.x incluindo o arquivo de log do banco de dados /var/log/postgresql/postgresql-9.6-main.log no parâmetro file. Como pode ser visto, nenhum cookie é incluído nos cabeçalhos da requisição:

Uma vez que a requisição não autenticada é realizada, a seguinte resposta do servidor é recebida, incluindo o conteúdo do arquivo postgresql-9.6-main.log.

Portanto, encontra-se uma vulnerabilidade de controle de acesso incorreto, permitindo que um atacante não autenticado baixe arquivos de log sensíveis.