
[CVE-2019-8389] Musicloud v1.6 iOS एप्लिकेशन में स्थानीय फ़ाइल पढ़ने की भेद्यता का शोषण करने के लिए एक एक्सप्लॉइट कोड
[CVE-2019-8389] Musicloud v1.6 iOS ऐप में स्थानीय फ़ाइल पढ़ने की भेद्यता का शोषण करने के लिए एक एक्सप्लॉइट कोड
Musicloud 1.6 की Wi-Fi ट्रांसफर सुविधा में एक फ़ाइल-रीड भेद्यता पाई गई। डिफ़ॉल्ट रूप से, ऐप पोर्ट 8080 पर एक ट्रांसफर सेवा चलाता है, जो उसी Wi-Fi नेटवर्क पर सभी के लिए सुलभ होती है। एक हमलावर download.script एंडपॉइंट पर POST पैरामीटर downfiles और cur-folder (एक क्राफ्टेड ../ पेलोड के साथ) भेज सकता है। इससे एक MusicPlayerArchive.zip आर्काइव बनता है जो सार्वजनिक रूप से सुलभ होता है और इसमें किसी भी अनुरोधित फ़ाइल की सामग्री शामिल होती है (जैसे /etc/passwd फ़ाइल)।
प्रभावित ऐप: Musicloud for iOS
प्रभावित संस्करण: v1.6
खोजकर्ता: Hackersray से Shawar Khan