
Stakater Forecastle => v1.0.144 permite travessia de diretórios no componente do site
Stakater Forecastle => v1.0.144 permite travessia de diretório no componente do site
[Tipo de Vulnerabilidade] Travessia de Diretório
[Fabricante do Produto] Stakater
[Base de Código do Produto Afetado] Forecastle => v1.0.144
[Componente Afetado] Componente(s) afetado(s): URL - https://www.example.com/%5C../etc/passwd
[Tipo de Ataque] Local
[Impacto Escalonamento de Privilégios] true
[Impacto Divulgação de Informações] true
[Vetores de Ataque]
Vetor(es) de ataque: https://<domain/ip>/%5C../etc/passwd
Um atacante pode explorar a vulnerabilidade de travessia de diretório manipulando a URL para navegar para fora do diretório web pretendido. Ao acrescentar "%5C../etc/passwd" à URL, um usuário não autorizado pode acessar o arquivo sensível do sistema "/etc/passwd" contendo informações de contas de usuário. Isso permite que o atacante obtenha informações privilegiadas sobre os usuários do sistema, potencialmente facilitando novos ataques.
POC:

[Referência]
[Descobridor] Sahar Shlichove