
استغلال إثبات المفهوم لـ CVE-2024-34470: اجتياز مسار غير مصادق عليه في /public/loader.php الخاص بـ HSC Mailinspector، مما يتيح قراءة ملفات عشوائية عبر حمولات اجتياز الدليل.
الوصف: يمكن لمستخدم غير مصادق استغلال ثغرة اجتياز المسار الموجودة في ملف /public/loader.php. لا تقوم معامل path بتصفية ما إذا كان الملف والدليل المُمرَّر جزءًا من جذر الويب بشكل صحيح، مما يسمح للمهاجم بقراءة ملفات عشوائية على الخادم.
الإصدارات: تم اكتشافها في HSC Mailinspector 5.2.17-3 ولكنها تنطبق على جميع الإصدارات حتى 5.2.18.
من خلال إضافة ../ إلى مسار الملف، يمكن اجتياز الدلائل وقراءة أي ملفات في نظام التشغيل التي تمتلك صلاحية القراءة:
الحمولة:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
