
Prueba de concepto de explotación para CVE-2024-55457, un directory traversal en MasterSAM Star Gate v11 que permite la descarga arbitraria de archivos sin autenticación a través del endpoint /adama/adama/downloadService.
MasterSAM Star Gate v11 es vulnerable a un ataque de traversal de directorios a través del endpoint /adama/adama/downloadService. Un atacante puede explotar esta vulnerabilidad manipulando el parámetro file para acceder a archivos arbitrarios en el servidor, lo que potencialmente puede llevar a la exposición de información sensible.
En la API responsable de descargar registros en la función Troubleshooting -> Download Log, la aplicación no realiza validación de rutas para el archivo especificado a través del parámetro file. Además, los usuarios pueden llamar a esta API sin autenticación.
GET /adama/adama/downloadService?type={}&file={} HTTP/1.1
