Уязвимость прохождения пути в FastX3 через 3.3.67 позволяет злоумышленнику без аутентификации читать произвольные файлы на сервере. Использ…
Уязвимость прохождения пути в FastX3 через 3.3.67 позволяет злоумышленнику без аутентификации читать произвольные файлы на сервере. Используя эту уязвимость, можно получить доступ к конфигурационным файлам приложения, которые содержат секретный ключ, используемый для подписи веб-токен JSON, а также существующие JTI. С помощью этой информации злоумышленник может подделывать действительные JWT, выдавать себя за пользователя корня и достигать удаленного выполнения кода в привилегированном контексте через аутентифицированные конечные точки.
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности "../", способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/24.html →Открыть в коллекции CWE →