
Атака Directory Traversal (также известная как path traversal) направлена на доступ к файлам и каталогам, которые хранятся за пределами целевой папки.
Приложение Ghost подвержено уязвимости обхода пути, идентифицированной как CVE-2023-32235. Эта уязвимость позволяет злоумышленнику получить доступ к конфиденциальным файлам за пределами целевой директории путем манипуляции путем к файлу "package.json".
Следующее доказательство концепции демонстрирует уязвимость обхода пути: {{base-uri}}/assets/built%2F..%2F..%2F/package.json
httpx:
httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200Успешная эксплуатация этой уязвимости может привести к несанкционированному доступу к конфиденциальным файлам на целевом сервере. Это может потенциально раскрыть конфиденциальную информацию, нарушить конфиденциальность пользователей и подорвать безопасность затронутого приложения.
Для устранения этой уязвимости рекомендуется внедрить строгую проверку входных данных и санировать данные, предоставленные пользователем, при обработке путей к файлам. Разработчикам следует избегать прямого принятия пользовательского ввода для путей к файлам и вместо этого использовать безопасные альтернативы, такие как белый список допустимых путей или применение библиотек, ориентированных на безопасность.