
[CVE-2019-8389] Un código de exploit para explotar una vulnerabilidad de lectura de archivos locales en Musicloud v1.6 iOS Application
[CVE-2019-8389] Código de exploit para explotar una vulnerabilidad de lectura local de archivos en la aplicación Musicloud v1.6 para iOS
Se identificó una vulnerabilidad de lectura de archivos en la función de transferencia Wi-Fi de Musicloud 1.6. De forma predeterminada, la aplicación ejecuta un servicio de transferencia en el puerto 8080, accesible para todos en la misma red Wi-Fi. Un atacante puede enviar los parámetros POST downfiles y cur-folder (con una carga útil ../ manipulada) al endpoint download.script. Esto creará un archivo MusicPlayerArchive.zip que es accesible públicamente e incluye el contenido de cualquier archivo solicitado (como el archivo /etc/passwd).
Aplicación afectada: Musicloud para iOS
Versión afectada: v1.6
Descubierto por: Shawar Khan de Hackersray