
Эксплойт-доказательство концепции для CVE-2024-1302, демонстрирующий неаутентифицированную загрузку файлов журналов в Badgermeter moni:tool, раскрывающий конфиденциальную информацию через неправильный контроль доступа.
CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.
Ссылка на ПО: https://www.s-can.at/en/product/monitool/
Версия: 4.6.3
@автор: Guillermo García Molina
Описание: В s:can moni:tools до версии 4.6.3 включительно неаутентифицированный злоумышленник может загружать файлы журналов из приложения, получая конфиденциальную информацию, содержащуюся в них.
В устройстве moni::tools в меню для аутентифицированных пользователей существует функция, предназначенная для загрузки файлов журналов. Однако было обнаружено, что для выполнения этих запросов и загрузки этих файлов аутентификация не требуется, а сами файлы могут содержать конфиденциальную информацию, такую как внутренние каталоги или ошибки базы данных.
На следующем рисунке показан запрос, выполненный к конечной точке log-logfile-download.x, включающий файл журнала базы данных /var/log/postgresql/postgresql-9.6-main.log в параметре file. Как видно, в заголовки запроса не включены файлы cookie:

После выполнения неаутентифицированного запроса получен следующий ответ сервера, содержащий содержимое файла postgresql-9.6-main.log.

Таким образом, обнаружена уязвимость некорректного контроля доступа, позволяющая неаутентифицированному злоумышленнику загружать конфиденциальные файлы журналов.