Arbitrary Read with ubr-logread
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um atacante remoto com poucos privilégios consegue ler qualquer arquivo do sistema através de uma falha no método ubr-logread que não valida quais arquivos podem ser acessados. Isso permite o acesso a informações sensíveis como arquivos de configuração ou credenciais.
O endpoint wwwubr.cgi permite que o método ubr-logread aceite um parâmetro de caminho de arquivo sem validação (CWE-22: Path Traversal), possibilitando que atacantes remotos não autenticados ou com baixos privilégios recuperem arquivos arbitrários. Não há validação de entrada que impeça a modificação da referência do arquivo de caminhos de log intencionais para arquivos sensíveis do sistema, resultando em divulgação não autorizada de informações.