[安全漏洞] API 中的路径穿越漏洞。
作者: slash0x99创建于 2025年1月29日更新于 2025年10月21日
描述错误
在进行静态代码分析时,如果在API中收到的一个参数在没有验证的情况下被直接传送给用户,就会产生严重的弱点. 在 Devika.py 文件里, /api/get-browser-snapshot 端点从请求中取出查询,并将指定的文件发送给用户. 由于没有过滤或额外的验证,任何文件都可以发送给用户.
• PoC
从下面可以看出,脆弱性是存在的。
- 可变终点:本地主机:1337/api/get-browser-snapshot?snapshot path=
- ** 运费**:././././././etc/passwd
乌尔: <img宽=""1277" alt="Image" src="https://GitHub.com/user-attachments/assets/00f8d317-b345-461b-9c1a-42db937edf28"/".
文件夹内容( F): <img宽="446" alt="Image" src="https://GitHub.com/user-attachments/assets/2a3999ad-c8b6-4bfd-bba2-64c4a49e97f8"/".
Vennerable 代码片段 : <img宽度="473" alt="Image" src="https://GitHub.com/user-attachments/assets/b81b4422-c8f0-4997-a1a5-c25ad1986583"/".
缓解
- https://owasp.org/www-community/ sattacks/Path Traversal 互联网档案馆的存檔,存档日期2013-12-02.
- https://brightec.com/blog/directory-traversal-midigation/ 互联网档案馆的存檔,存档日期2013-12-22.
- https://portswigger.net/web-security/file-path-traversal (中文(中国大陆) )
内容来源: stitionai/devika