В Weaver OA до версии 9.5 обнаружена уязвимость, классифицированная как проблемная. Эта уязвимость затрагивает неизвестный код файла /E-mob…
В Weaver OA до версии 9.5 обнаружена уязвимость, классифицированная как проблемная. Эта уязвимость затрагивает неизвестный код файла /E-mobile/App/System/File/downfile.php. Манипуляция аргументом url приводит к обходу абсолютного пути. Атака может быть инициирована удаленно. Эксплойт был обнародован и может быть использован. VDB-229270 - идентификатор, присвоенный этой уязвимости. ПРИМЕЧАНИЕ: С поставщиком связались заранее по поводу этого раскрытия, но он никак не отреагировал.
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности абсолютных путей, такие как "/abs/path", способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/36.html →Открыть в коллекции CWE →Злоумышленник, имеющий доступ к ресурсам файловой системы — непосредственно или через логику приложения — использует различные абсолютные пути к файлам и механизмы навигации, например «..», для расширения зоны доступа до нежелательных областей файловой системы. Цель злоумышленника — получить доступ к каталогам и файлам, которые должны быть для него недоступны.
https://capec.mitre.org/data/definitions/597.html →Открыть в коллекции CAPEC →