
Preuve de concept d'exploit pour CVE-2024-36079, démontrant un téléchargement arbitraire de fichiers dans Vaultize DRM v21.07.27 via un chemin de traversal, permettant l'injection de clé SSH pour un accès système.
Le Vaultize DRM sur site v.21.07.27 est vulnérable au téléchargement de fichiers arbitraires.
Les fichiers dont les noms contiennent une partie du chemin absolu du système de fichiers peuvent être téléchargés en raison de l'absence de filtrage des noms de fichiers. 
Lorsque vous essayez de télécharger les fichiers
, l'application crée un fichier temporaire situé dans le chemin final du système de fichiers. 
Le fichier existe jusqu'à ce que le téléchargement soit terminé, puis il est supprimé. Cela permet à un attaquant d'écrire un fichier arbitraire dans n'importe quel répertoire avec les droits de l'application.
Une forme de distribution du produit consiste à livrer une image de machine virtuelle VMware pré-construite avec la version sur site de l'application installée. Dans ce cas, il est possible d'accéder au système en téléchargeant la clé publique SSH.
