Сандро Поппи, член программы Bug Bounty AXIS OS, обнаружил, что VAPIX API overlay_del.cgi уязвим для атак с обходом пути, которые позволяют…
Сандро Поппи, член программы Bug Bounty AXIS OS, обнаружил, что VAPIX API overlay_del.cgi уязвим для атак с обходом пути, которые позволяют удалять файлы. Этот недостаток можно использовать только после аутентификации с учетной записью службы с привилегиями оператора или администратора. Axis выпустила исправленные версии AXIS OS для выделенного недостатка. Пожалуйста, обратитесь к консультативному бюллетеню по безопасности Axis для получения дополнительной информации и решения.
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности '.../...//' (удвоенные тройные точки с косой чертой), способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/35.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| axis_os | * | Отслеживается |
| axis_os_2016 | * | Отслеживается |
| axis_os_2018 | * | Отслеживается |
| axis_os_2020 | * | Отслеживается |
| axis_os_2022 | * | Отслеживается |