
Preuve de concept d'exploitation pour CVE-2024-55457, une traversée de répertoire dans MasterSAM Star Gate v11 permettant le téléchargement arbitraire de fichiers sans authentification via le point de terminaison /adama/adama/downloadService.
MasterSAM Star Gate v11 est vulnérable à une attaque de traversée de répertoire via le point de terminaison /adama/adama/downloadService. Un attaquant peut exploiter cette vulnérabilité en manipulant le paramètre file pour accéder à des fichiers arbitraires sur le serveur, ce qui peut potentiellement conduire à l'exposition d'informations sensibles.
Dans l'API responsable du téléchargement des journaux dans la fonctionnalité Dépannage -> Télécharger les journaux, l'application n'effectue pas de validation de chemin pour le fichier spécifié via le paramètre file. De plus, les utilisateurs peuvent appeler cette API sans authentification.
GET /adama/adama/downloadService?type={}&file={} HTTP/1.1
