#681·devika

[安全漏洞] API 中的路径穿越漏洞。

作者: slash0x99创建于 2025年1月29日更新于 2025年10月21日

描述错误


在进行静态代码分析时,如果在API中收到的一个参数在没有验证的情况下被直接传送给用户,就会产生严重的弱点. 在 Devika.py 文件里, /api/get-browser-snapshot 端点从请求中取出查询,并将指定的文件发送给用户. 由于没有过滤或额外的验证,任何文件都可以发送给用户.

• PoC


从下面可以看出,脆弱性是存在的。

  • 可变终点:本地主机:1337/api/get-browser-snapshot?snapshot path=
  • ** 运费**:././././././etc/passwd

乌尔: <img宽=""1277" alt="Image" src="https://GitHub.com/user-attachments/assets/00f8d317-b345-461b-9c1a-42db937edf28"/".

文件夹内容( F): <img宽="446" alt="Image" src="https://GitHub.com/user-attachments/assets/2a3999ad-c8b6-4bfd-bba2-64c4a49e97f8"/".

Vennerable 代码片段 : <img宽度="473" alt="Image" src="https://GitHub.com/user-attachments/assets/b81b4422-c8f0-4997-a1a5-c25ad1986583"/".

缓解


内容来源: stitionai/devika