
استغلال إثبات المفهوم لـ CVE-2024-34471، وهي ثغرة اجتياز المسار في HSC Mailinspector تتيح للمستخدمين المصادقين قراءة وحذف الملفات التعسفية عبر وظيفة تصدير HTML.
الوصف: يمكن لمستخدم مصادق عليه استغلال ثغرة اجتياز المسار (Path Traversal) (يؤدي إلى حذف الملف إذا كان لديه صلاحيات الكتابة) في ملف mliRealtimeEmails.php. لا يقوم معامل اسم الملف في وظيفة تصدير HTML بالتحقق بشكل صحيح من موقع الملف، مما يسمح للمهاجم بقراءة وحذف ملفات عشوائية على الخادم. لوحظ ذلك عند قراءة ملف mliRealtimeEmails.php نفسه ثم حذفه، مما أدى إلى ظهور خطأ 404 للملف وتعطيل تحميل معلومات البريد الإلكتروني.
الإصدارات: تم الاكتشاف في HSC Mailinspector 5.2.17-3 ولكنه ينطبق على جميع الإصدارات حتى 5.2.18.
تم العثور عليه أثناء تحديد رسائل البريد الإلكتروني، والنقر على زر التصدير (Export)، واختيار خيار HTML. تقوم الميزة بجمع البيانات من قاعدة البيانات، وإنشاء ملف مؤقت، وإعادة البيانات للمستخدم لتنزيلها.
ومع ذلك، من خلال تمرير اسم الملف المؤقت كمعامل، من الممكن تغيير موقع الملف وبالتالي قراءة محتواه.
الحمولة:
/mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml
