
Обход пути в CryWolf от CentralSquare
Обход пути в CentralSquare CryWolf
Уязвимость обхода пути в приложении CryWolf (управление ложными тревогами) позволяет неаутентифицированным злоумышленникам читать файлы за пределами рабочей веб-директории, что приводит к раскрытию конфиденциальной информации.
Отправка полезной нагрузки обхода пути на конечную точку GeneralDocs.aspx в параметре rpt позволяет затем получить доступ к полному содержимому файла, посетив gdoc1.ashx.
Воспроизведение:
GeneralDocs.aspx?rpt=../web.config в браузере с настроенным перехватывающим прокси.gdoc1.ashx; он будет содержать содержимое web.config.Ссылки: