Stakater Forecastle => v1.0.144 在网站组件中允许目录遍历
[漏洞类型] 目录遍历
[产品供应商] Stakater
[受影响产品代码库] Forecastle => v1.0.144
[受影响组件] 受影响组件:URL - https://www.example.com/%5C../etc/passwd
[攻击类型] 本地
[影响:权限提升] true
[影响:信息泄露] true
[攻击向量]
攻击向量: https://<domain/ip>/%5C../etc/passwd
攻击者可以通过操纵 URL 来利用目录遍历漏洞,从而越出预期的 Web 目录范围进行访问。通过在 URL 中追加 "%5C../etc/passwd",未经授权的用户可以访问包含用户账户信息的敏感系统文件 "/etc/passwd"。这使攻击者能够获取系统用户的特权信息,可能有助于发起进一步的攻击。
POC:

[参考]
[发现者] Sahar Shlichove