
Stakater Forecastle => v1.0.144 позволяет обход каталогов в компоненте веб-сайта
Stakater Forecastle => v1.0.144 позволяет обход каталога в компоненте веб-сайта
[Тип уязвимости] Обход каталога
[Производитель продукта] Stakater
[Затронутая кодовая база продукта] Forecastle => v1.0.144
[Затронутый компонент] Затронутый(е) компонент(ы): URL - https://www.example.com/%5C../etc/passwd
[Тип атаки] Локальная
[Влияние: Повышение привилегий] true
[Влияние: Раскрытие информации] true
[Векторы атаки]
Вектор(ы) атаки: https://<domain/ip>/%5C../etc/passwd
Злоумышленник может использовать уязвимость обхода каталога, манипулируя URL для выхода за пределы предназначенного веб-каталога. Добавляя "%5C../etc/passwd" к URL, неавторизованный пользователь может получить доступ к чувствительному системному файлу "/etc/passwd", содержащему информацию об учётных записях пользователей. Это позволяет злоумышленнику получить привилегированную информацию о пользователях системы, потенциально способствуя дальнейшим атакам.
POC:

[Ссылки]
[Обнаружил] Sahar Shlichove