
LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)
Em novembro de 2023, uma nova vulnerabilidade de inclusão de arquivo local foi identificada na plataforma "eMarketing" desenvolvida pela Tikit (agora Advanced) durante um trabalho com um cliente. O problema foi resolvido com a Advanced em fevereiro de 2024.
Esta vulnerabilidade foi testada e é explorável apenas na versão 6.8.3.0.

O parâmetro "filename" usado pelo endpoint "OpenLogFile" não estava sendo sanitizado. Um agente de ameaça não autenticado pode
explorar esta vulnerabilidade para ler arquivos arbitrários do sistema de arquivos local.

Como Prova de Conceito (PoC), credenciais de banco de dados foram coletadas do arquivo "web.config" encontrado em uma
máquina vulnerável.

Um exemplo de payload HTTP GET (caminho + parâmetros) para ler o arquivo hosts em um sistema Windows vulnerável pode ser encontrado abaixo:
Atualize para a versão mais recente do eMarketing