Целевое устройство обнажает услугу на определенном TCP-порте с сконфигурированным Конечную точку. Доступ к этой конечной точке предоставляе…
Целевое устройство обнажает услугу на определенном TCP-порте с сконфигурированным Конечную точку. Доступ к этой конечной точке предоставляется с помощью базовой аутентификации Метод. Конечную точку принимает также метод ПУТ, и это возможно записать файлы в файловой системе целевого устройства. Файлы пишутся как корневые. С помощью Postman можно выполнить атаку Directory Traversal и записывать файлы в любое место расположения файловой системы устройства. Как и метод PUT, можно использовать тот же механизм для чтения любого файла из файловой системы с помощью GET Метод.
Продукт не обрабатывает или некорректно обрабатывает ситуацию, когда привилегий недостаточно для доступа к ресурсам или функциям в соответствии с установленными разрешениями. Это может вынуждать продукт следовать неожиданным путям выполнения кода, оставляя его в недопустимом состоянии.
https://cwe.mitre.org/data/definitions/280.html →Открыть в коллекции CWE →