CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.
软件链接: https://www.s-can.at/en/product/monitool/
版本: 4.6.3
@作者: Guillermo García Molina
描述: 在 s:can moni:tools 版本 4.6.3 及之前版本中,经过身份验证的攻击者可通过下载文件功能中的路径遍历漏洞获取设备上的任意文件。
下载文件功能位于(服务>输出>导出数据>文件),用于从应用程序下载不同文档。当选中这些文档并按下“下载文件”按钮时,会下载一个包含所请求文档的压缩文件:

发送到服务器的请求中的参数名受到路径遍历漏洞的影响。如下图所示,在发送到 export-autofiles-download.x 端点的请求中,向易受攻击的参数注入有效载荷 ../../../../../etc/passwd,会下载一个包含 /etc/passwd 的压缩文件。



