
Proof-of-Concept-Exploit für CVE-2024-34471, eine Pfad-Traversal-Schwachstelle in HSC Mailinspector, die authentifizierten Benutzern das Lesen und Löschen beliebiger Dateien über die Export-HTML-Funktionalität ermöglicht.
Beschreibung: Ein authentifizierter Benutzer kann eine Path-Traversal-Schwachstelle (die bei Schreibrechten zu einer Dateilöschung führt) in der Datei mliRealtimeEmails.php ausnutzen. Der Dateiname-Parameter in der Export-HTML-Funktion validiert den Dateispeicherort nicht ordnungsgemäß, sodass ein Angreifer beliebige Dateien auf dem Server lesen und löschen kann. Dies wurde beobachtet, als die Datei mliRealtimeEmails.php selbst gelesen und anschließend gelöscht wurde, was zu einem 404-Fehler für die Datei und zur Störung des Ladens von E-Mail-Informationen führte.
Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.
Es wurde gefunden, während E-Mails ausgewählt, auf die Schaltfläche Export geklickt und die Option HTML gewählt wurde. Die Funktion sammelt Daten aus der Datenbank, erzeugt eine temporäre Datei und gibt die Daten zum Herunterladen an den Benutzer zurück.
Wenn jedoch der Dateiname der temporären Datei als Parameter übergeben wird, ist es möglich, den Speicherort der Datei zu ändern und dadurch ihren Inhalt zu lesen.
Payload:
/mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml
