
CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.
软件链接: https://www.s-can.at/en/product/monitool/
版本: 4.6.3
@作者: Guillermo García Molina
描述: 在 s:can moni:tools 版本 4.6.3 及之前版本中,未经身份验证的攻击者可以下载应用程序的日志文件,从而获取其中存储的敏感信息。
在 moni::tools 设备的认证菜单中存在一个用于下载日志文件的功能。然而,已经发现执行这些请求和下载这些文件并不需要进行身份验证,而这些文件可能包含敏感信息,例如内部目录或数据库错误。
下图为向端点 log-logfile-download.x 发送的请求,其中文件参数包含数据库日志文件 /var/log/postgresql/postgresql-9.6-main.log。可以看出,请求头中未包含任何 cookies:

执行未经身份验证的请求后,收到如下服务器响应,其中包含 postgresql-9.6-main.log 文件的内容。

因此,发现了访问控制不正确的漏洞,使得未经身份验证的攻击者能够下载敏感的日志文件。