2023年11月,在一次客户参与中,于Tikit(现为Advanced)开发的“eMarketing”平台上发现了一个新的本地文件包含漏洞。该问题已于2024年2月与Advanced共同解决。
该漏洞仅在版本6.8.3.0上经过测试并存在漏洞。

"OpenLogFile"端点使用的"filename"参数被发现未经过滤。未经身份验证的威胁行为者可能利用此漏洞读取本地文件系统中的任意文件。

作为概念验证(PoC),从易受攻击的机器上的"web.config"文件中收集了数据库凭据。

以下是一个HTTP GET载荷(路径+参数)示例,用于读取易受攻击的Windows系统上的hosts文件:
更新到最新版本的eMarketing