
PoC для CVE-2023-39024 и CVE-2023-39025 (Harman Media Suite)
POC для CVE-2023-39024 и CVE-2023-39025 (Harman Media Suite)
Затронутое приложение: Harman Media Suite
Затронутые версии: 4.2.0 и ниже
Описание: Harman Media Suite (версии 4.2.0 и ниже) подвержен уязвимостям Server Side Request Forgery (SSRF) [CVE-2023-39025] и возможному раскрытию локальных файлов (LFD) [CVE-2023-39024]. Это позволяет неаутентифицированному пользователю потенциально загружать вложения и записи, хранящиеся в приложении Media Suite, если анонимный доступ к пользовательскому порталу включён.
Требования: Параметр «Запретить просмотр пользовательского портала для анонимных пользователей» должен быть отключён. Включённый по умолчанию, этот параметр разрешает анонимный просмотр пользовательского портала, что, в свою очередь, позволяет сканировать загружаемый контент, если он отключён.
Рекомендации по исправлению: Обновите до Harmonic Media Suite V4.2.2 или выше и включите опцию «Запретить просмотр пользовательского портала для анонимных пользователей» в разделе Configuration > Portal Settings панели администратора.
Публичное раскрытие: https://mediasuite.harman.com/channel-store