
Exploit de preuve de concept pour CVE-2024-34471, une vulnérabilité de traversée de chemins dans HSC Mailinspector permettant aux utilisateurs authentifiés de lire et supprimer des fichiers arbitraires via la fonctionnalité d'exportation HTML.
Description : Un utilisateur authentifié peut abuser d'une vulnérabilité de Path Traversal (entraînant la suppression de fichiers si des droits d'écriture sont accordés) dans le fichier mliRealtimeEmails.php. Le paramètre filename dans la fonctionnalité d'exportation HTML ne valide pas correctement l'emplacement du fichier, permettant à un attaquant de lire et de supprimer des fichiers arbitraires sur le serveur. Cela a été observé lorsque le fichier mliRealtimeEmails.php lui-même a été lu puis supprimé, entraînant une erreur 404 pour le fichier et une perturbation du chargement des informations des emails.
Versions : Découvert dans HSC Mailinspector 5.2.17-3 mais applicable à toutes les versions jusqu'à 5.2.18.
Cela a été découvert lors de la sélection d'emails, en cliquant sur le bouton Exporter et en choisissant l'option HTML. La fonctionnalité récupère les données de la base de données, génère un fichier temporaire et renvoie les données à télécharger pour l'utilisateur.
Cependant, en passant le nom du fichier temporaire comme paramètre, il est possible de modifier l'emplacement du fichier et ainsi de lire son contenu.
Payload :
/mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml
