
# CVE-2024-55457 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MasterSAM Star Gate v11 में एक डायरेक्टरी ट्रैवर्सल भेद्यता, जो `/adama/adama/downloadService` एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड की अनुमति देती है।
MasterSAM Star Gate v11 एक निर्देशिका ट्रैवर्सल हमले के प्रति संवेदनशील है, जो /adama/adama/downloadService एंडपॉइंट के माध्यम से होता है। एक हमलावर file पैरामीटर में हेरफेर करके सर्वर पर मनमानी फाइलों तक पहुंच प्राप्त कर सकता है, जिससे संवेदनशील जानकारी उजागर होने की संभावना होती है।
Troubleshooting -> Download Log सुविधा में लॉग डाउनलोड करने के लिए जिम्मेदार API में, एप्लिकेशन file पैरामीटर के माध्यम से निर्दिष्ट फाइल के लिए पथ सत्यापन नहीं करता है। इसके अतिरिक्त, उपयोगकर्ता बिना प्रमाणीकरण के इस API को कॉल कर सकते हैं।
GET /adama/adama/downloadService?type={}&file={} HTTP/1.1
