
Proof-of-concept Exploit für CVE-2024-22515, der willkürliche Datei-Upload und Remote-Code-Ausführung in Agent DVR 5.1.6.0 über unverifizierte Sound-Datei-Uploads demonstriert.
In iSpyConnect.com Agent DVR 5.1.6.0 fehlt die Überprüfung des Dateityps für Sounddatei-Uploads. Dadurch kann ein authentifizierter Benutzer jeden Dateityp über die Upload-Audio-Komponente hochladen, indem er im Datei-Öffnen-Dialog einfach auf 'Alle Dateien' umschaltet.
Diese Schwachstelle kann mit meinem zuvor eingereichten Exploit kombiniert werden, was sowohl beliebigen Datei-Upload als auch beliebige Dateiausführung ermöglicht.
Für diejenigen, die an den technischen Details interessiert sind oder die Sicherheitsergebnisse unter kontrollierten Bedingungen nachvollziehen möchten, steht der Proof-of-Concept-Exploit unter folgendem Link zur Verfügung: