
[CVE-2019-8389] Ein Exploit-Code zum Ausnutzen einer lokalen Datei-Lese-Schwachstelle in der Musicloud v1.6 iOS-Anwendung
[CVE-2019-8389] Ein Exploit-Code zur Ausnutzung einer lokalen Schwachstelle beim Dateilesen in der iOS-Anwendung Musicloud v1.6
Eine Schwachstelle beim Dateilesen wurde in der WLAN-Übertragungsfunktion von Musicloud 1.6 festgestellt. Standardmäßig führt die Anwendung einen Übertragungsdienst auf Port 8080 aus, der von jedem im selben WLAN-Netzwerk erreichbar ist. Ein Angreifer kann die POST-Parameter downfiles und cur-folder (mit einem manipulierten ../-Payload) an den Endpunkt download.script senden. Dadurch wird ein öffentlich zugängliches MusicPlayerArchive.zip-Archiv erstellt, das den Inhalt jeder angeforderten Datei (z. B. der Datei /etc/passwd) enthält.
Betroffene Anwendung: Musicloud für iOS
Betroffene Version: v1.6
Entdeckt von : Shawar Khan von Hackersray