SSC REST API 中存在不安全的直接对象引用(IDOR)漏洞,允许经过身份验证的用户通过 POST 方法访问本地和 LDAP 用户的任意详细信息,并通过 GET 方法访问其他用户 Fortify 项目的任意详细信息。
Exploit-DB 发布地址:https://www.exploit-db.com/exploits/45989
PacketStorm 发布地址:https://packetstormsecurity.com/files/150770/Fortify-SSC-17.10-17.20-18.10-Project-Insecure-Direct-Object-Reference.html
================
2018-05-24:发现
2018-05-25:在生产环境重新测试
2018-05-31:通知供应商,发现两个问题
2018-05-31:收到供应商反馈
2018-06-01:内部沟通
2018-06-01:供应商反馈,两个问题已确认
2018-06-05:通知供应商,发现新问题
2018-06-06:供应商反馈,正在评估 High 提交
2018-06-08:供应商反馈,High 问题已确认
2018-06-19:研究人员发送提醒
2018-06-22:供应商反馈,CVE 摘要已按正式方式处理
2018-06-26:供应商反馈,针对 High 问题的官方热修复可供测试
2018-06-29:研究人员反馈
2018-07-02:研究人员反馈
2018-07-04:研究人员反馈,热修复已在 QA 环境测试
2018-07-05:供应商反馈,修复计划于 2018 年 8 月/9 月发布
2018-08-02:向供应商发送提醒,收到反馈,OK!
2018-09-26:向供应商发送提醒,收到反馈,OK!
2018-09-26:收到供应商的修复程序
2018-10-02:内部 QA 环境失败,重建研究人员生态系统
2018-10-11:内部 QA 环境失败,重建研究人员生态系统
2018-10-11:供应商反馈,向研究人员提供了技术细节
2018-10-16:修复程序已在 QA 环境测试
2018-11-08:收到供应商提醒,研究人员提供反馈
2018-11-09:在 QA 环境重新测试修复程序
2018-11-15:在部署了 SSC 18.20 版本的 QA 环境重新测试修复程序
2018-11-21:研究人员反馈
2018-11-23:修复程序运行良好/经研究人员确认
2018-11-23:供应商反馈,关于公开 CVE 和向客户提供官方修复的最终细节
2018-11-26:供应商反馈,将公开 CVE 和官方修复
2018-11-26:与供应商达成协议,发布 CVE/安全公告
2018-12-12:公开报告
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

Alex Hernandez 又名 (@_alt3kx_)
我在 exploit-db 的当前漏洞列表:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2018-7690 的炫酷截图:https://medium.com/@alt3kx