
LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)
В ноябре 2023 года в ходе работы с клиентом была выявлена новая уязвимость включения локальных файлов в платформе «eMarketing», разработанной компанией Tikit (ныне Advanced). Проблема была устранена совместно с Advanced в феврале 2024 года.
Эта уязвимость была протестирована и подтверждена только на версии 6.8.3.0

Параметр «filename», используемый конечной точкой «OpenLogFile», оказался несанитизированным. Неаутентифицированный злоумышленник может использовать эту уязвимость для чтения произвольных файлов из локальной файловой системы.

В качестве доказательства концепции (PoC) были собраны учетные данные базы данных из файла "web.config", найденного на уязвимой машине.

Пример HTTP GET-запроса (путь + параметры) для чтения файла hosts на уязвимой системе Windows можно найти ниже:
Обновитесь до последней версии eMarketing