Менеджер доступа использует веб-сервер с открытым исходным кодом CompactWebServer, написанный на C#. Этот веб-сервер подвержен уязвимости обхода пути, которая позволяет злоумышленнику напрямую получать доступ к файлам через простые запросы GET без предварительной аутентификации. Следовательно, можно получить все файлы, хранящиеся в файловой системе, включая базу данных SQLite Database.sq3, содержащую информацию о пропуске и соответствующие PIN-коды. Кроме того, при попытке доступа к определенным файлам веб-сервер выходит из строя и становится недоступным примерно на 60 секунд. Этим можно злоупотребить, чтобы постоянно отправлять запросы и вызывать отказ в обслуживании.
Показать оригинальное описание (английский)
The Access Manager is using the open source web server CompactWebServer written in C#. This web server is affected by a path traversal vulnerability, which allows an attacker to directly access files via simple GET requests without prior authentication. Hence, it is possible to retrieve all files stored on the file system, including the SQLite database Database.sq3, containing badge information and the corresponding PIN codes. Additionally, when trying to access certain files, the web server crashes and becomes unreachable for about 60 seconds. This can be abused to continuously send the request and cause denial of service.
Матрица атаки
СТРОКА CVSS ВЕКТОРА
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X