
CVE-2024-36079 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Vaultize DRM v21.07.27 में पथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइल अपलोड को प्रदर्शित करता है, जिससे सिस्टम एक्सेस के लिए SSH कुंजी इंजेक्शन संभव होता है।
ऑन-प्रिमाइसेस Vaultize DRM v.21.07.27 मनमानी फ़ाइलों को अपलोड करने के लिए संवेदनशील है।
फ़ाइल नामों में फ़ाइल सिस्टम के पूर्ण पथ का हिस्सा होने वाली फ़ाइलों को फ़ाइलनाम फ़िल्टरिंग के अभाव के कारण अपलोड किया जा सकता है। 
जब आप फ़ाइलों को डाउनलोड करने का प्रयास करते हैं
तो एप्लिकेशन फ़ाइल सिस्टम में अंतिम पथ पर स्थित एक अस्थायी फ़ाइल बनाता है। 
फ़ाइल डाउनलोड पूरा होने तक मौजूद रहती है, फिर इसे हटा दिया जाता है। इससे हमलावर के लिए एप्लिकेशन के अधिकारों के साथ किसी भी निर्देशिका में एक मनमानी फ़ाइल लिखना संभव हो जाता है।
उत्पाद वितरण का एक रूप ऑन-प्रिमाइसेस संस्करण स्थापित एप्लिकेशन के साथ पूर्व-निर्मित VMware वर्चुअल मशीन इमेज प्रदान करना है। इस मामले में, ssh सार्वजनिक कुंजी अपलोड करके सिस्टम तक पहुँच प्राप्त करना संभव है।
