
[CVE-2019-8389] كود استغلال لاستغلال ثغرة قراءة ملفات محلية في تطبيق Musicloud v1.6 لنظام iOS
[CVE-2019-8389] كود استغلال لاستغلال ثغرة قراءة ملفات محلية في تطبيق Musicloud v1.6 لنظام iOS
تم اكتشاف ثغرة قراءة ملفات في ميزة النقل عبر Wi-Fi في تطبيق Musicloud 1.6. افتراضيًا، يشغّل التطبيق خدمة نقل على المنفذ 8080، ويمكن لأي شخص على نفس شبكة Wi-Fi الوصول إليها. يمكن للمهاجم إرسال معاملات POST وهما downfiles و cur-folder (مع حمولة ../ مصممة خصيصًا) إلى نقطة النهاية download.script. سيؤدي ذلك إلى إنشاء أرشيف MusicPlayerArchive.zip يمكن الوصول إليه علنًا ويتضمن محتوى أي ملف مطلوب (مثل ملف /etc/passwd).
التطبيق المتأثر: Musicloud لنظام iOS
الإصدار المتأثر: v1.6
اكتشفه: Shawar Khan من Hackersray