SSC REST API 包含不安全的直接对象引用(IDOR)漏洞,允许经过身份验证的用户通过 POST 方法访问本地和 LDAP 用户的任意详细信息,并通过 GET 方法访问其他用户 Fortify 项目的任意详细信息。
Exploit-DB 发布在 https://www.exploit-db.com/exploits/45990
PacketStorm 发布在 https://packetstormsecurity.com/files/150771/Fortify-SSC-17.10-17.20-18.10-User-Detail-Insecure-Direct-Object-Reference.html
================
2018-05-24:发现
2018-05-25:重新测试生产环境
2018-05-31:通知供应商,发现两个问题
2018-05-31:收到供应商反馈
2018-06-01:内部沟通
2018-06-01:供应商反馈,确认两个问题
2018-06-05:通知供应商,发现新问题
2018-06-06:供应商反馈,正在评估高优先级提交
2018-06-08:供应商反馈,确认高优先级问题
2018-06-19:研究人员发送提醒
2018-06-22:供应商反馈,以官方方式处理 CVE 的摘要
2018-06-26:供应商反馈,高优先级问题的官方热修复可供测试
2018-06-29:研究人员反馈
2018-07-02:研究人员反馈
2018-07-04:研究人员反馈,在 QA 环境中测试热修复
2018-07-05:供应商反馈,修复计划于 2018 年 8 月/9 月进行
2018-08-02:向供应商发送提醒,收到反馈确认!
2018-09-26:向供应商发送提醒,收到反馈确认!
2018-09-26:从供应商处收到修复
2018-10-02:内部 QA 环境失败,重建研究人员的工作环境
2018-10-11:内部 QA 环境失败,重建研究人员的工作环境
2018-10-11:供应商反馈,向研究人员提供技术细节
2018-10-16:修复现已在 QA 环境中测试
2018-11-08:收到供应商提醒,研究人员提供反馈
2018-11-09:在 QA 环境中重新测试修复
2018-11-15:在已部署 SSC 18.20 版本的 QA 环境中重新测试修复
2018-11-21:研究人员反馈
2018-11-23:修复工作正常/经研究人员确认
2018-11-23:供应商反馈,最终细节用于披露 CVE 和面向客户的官方修复
2018-11-26:供应商反馈,CVE 和官方修复将公开披露
2018-11-26:与供应商达成协议,发布 CVE/公告
2018-12-12:公开报告
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

Alex Hernandez 又名 (@_alt3kx_)
我在 exploit-db 上的当前漏洞列表:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2018-7691 带趣味截图的文章:https://medium.com/@alt3kx