
Descripción: Un usuario no autenticado puede explotar la vulnerabilidad de Path Traversal existente en el archivo /public/loader.php. El parámetro path no filtra correctamente si el archivo y el directorio pasados forman parte de la raíz web, lo que permite a un atacante leer archivos arbitrarios en el servidor.
Versiones: Descubierta en HSC Mailinspector 5.2.17-3 pero aplicable a todas las versiones hasta la 5.2.18.
Al añadir ../ a la ruta del archivo, es posible recorrer directorios y leer cualquier archivo del sistema operativo con permiso de lectura:
Payload:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
