
إثبات مفهوم لاستغلال CVE-2024-36079، يوضح رفع ملفات تعسفي في Vaultize DRM الإصدار v21.07.27 عبر اجتياز المسار، مما يتيح حقن مفاتيح SSH للوصول إلى النظام.
النسخة المحلية (on-premise) من Vaultize DRM v.21.07.27 معرّضة لرفع ملفات تعسفية.
قد يتم رفع الملفات التي تحتوي أسماؤها على جزء من المسار المطلق لنظام الملفات بسبب عدم وجود تصفية لأسماء الملفات. 
عند محاولة تنزيل الملفات
يقوم التطبيق بإنشاء ملف مؤقت يقع في المسار النهائي داخل نظام الملفات. 
يظل الملف موجودًا حتى اكتمال التنزيل، ثم يتم حذفه. وهذا يتيح للمهاجم كتابة ملف تعسفي في أي دليل بصلاحيات التطبيق.
أحد أشكال توزيع المنتج هو تقديم صورة جهاز افتراضي جاهزة لـ VMware مع تثبيت النسخة المحلية (on-premise) من التطبيق. في هذه الحالة، يمكن الحصول على وصول إلى النظام عن طريق رفع المفتاح العام لـ SSH.
