PrivateBin - это онлайн-пастабино, где сервер не имеет знаний о вставных данных. Начиная с версии 1.7.7 и до версии 2.0.3, в функции перекл…
PrivateBin - это онлайн-пастабино, где сервер не имеет знаний о вставных данных. Начиная с версии 1.7.7 и до версии 2.0.3, в функции переключения шаблонов существует неаутентифицированное локальное включение файлов. Если «stemplateselection` включен в конфигурацию, сервер доверяет файлу cookie шаблона» и включает в себя упомянутый файл PHP. Злоумышленник может считывал конфиденциальные данные или, если ему удастся удалить файл PHP в другом месте, получить удаленное исполнение кода. Сконструированный путь шаблонного файла проверяется на наличие, затем включается. Для файлов проекта PrivateBin это не сливается никаких секретов из-за файлов данных, создаваемых с помощью кода PHP, который предотвращает выполнение, но если файл конфигурации без этой линии был создан или посетитель выяснит относительный путь к скрипту PHP, который непосредственно выполняет действие без соответствующей проверки привилегий, они могут выполнить или утечь информацию. Выпуск был исправлен в версии 2.0.3. В качестве обходного пути установите `s шаблоны выбора = false` (что является по умолчанию) в `cfg/conf.php` или полностью удалить его
Продукт использует внешние входные данные для формирования пути, который должен находиться в пределах ограниченного каталога, однако не нейтрализует должным образом последовательности типа «..», которые могут разрешаться в расположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/23.html →Открыть в коллекции CWE →Злоумышленник манипулирует входными данными, которые целевое программное обеспечение передаёт в вызовы файловой системы операционной системы. Цель — получить доступ и, возможно, модифицировать области файловой системы, к которым целевое программное обеспечение не должно было предоставлять доступ.
https://capec.mitre.org/data/definitions/76.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует слабость в проверке входных данных цели, предоставляя специально сформированный путь с использованием точек и слешей для получения доступа к произвольным файлам или ресурсам. Злоумышленник изменяет известный путь в цели для доступа к материалам, недоступным через штатные каналы. Как правило, данные атаки предполагают добавление дополнительных разделителей пути (/ или \) и/или точек (.), либо их кодирований, в различных комбинациях для перехода в родительские каталоги или совершенно иные ветви структуры каталогов цели.
https://capec.mitre.org/data/definitions/139.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается |