CVE-2023-39024 和 CVE-2023-39025 (Harman Media Suite) 的 POC
受影响的应用:Harman Media Suite
受影响的版本:4.2.0 及以下
描述:Harman Media Suite(4.2.0 及以下版本)存在服务器端请求伪造(SSRF)漏洞 [CVE-2023-39025] 和可能的本地文件泄露(LFD)漏洞 [CVE-2023-39024]。如果启用了对用户门户的匿名访问,未经身份验证的用户可能能够下载存储在 Media Suite 应用程序中的附件和录音。
利用条件:必须关闭"Disable view permission of User Portal for anonymous user"选项。默认情况下此设置是启用的,它允许匿名查看用户门户,如果该选项关闭,则允许抓取可下载的内容。
修复措施:升级到 Harmon Media Suite V4.2.2 或更高版本,并在管理员面板中的 Configuration > Portal Settings 内启用"Disable view permission of User Portal for anonymous user"。