
Proof-of-Concept-Exploit für CVE-2024-34470: Unauthentifizierte Pfad traversal in HSC Mailinspectors /public/loader.php, die beliebiges Dateilesen über Directory-Traversal-Payloads ermöglicht.
Beschreibung: Ein nicht authentifizierter Benutzer kann eine Pfad-Traversal-Schwachstelle in der Datei /public/loader.php ausnutzen. Der Parameter path filtert nicht ordnungsgemäß, ob die übergebenen Dateien und Verzeichnisse Teil des Webroot sind, sodass ein Angreifer beliebige Dateien auf dem Server lesen kann.
Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.
Durch Hinzufügen von ../ zum Dateipfad ist es möglich, Verzeichnisse zu durchlaufen und beliebige Dateien im Betriebssystem mit Leserecht zu lesen:
Payload:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
