
Proof-of-concept per CVE-2024-36079, che dimostra il caricamento arbitrario di file in Vaultize DRM v21.07.27 tramite path traversal, consentendo l'iniezione di chiavi SSH per l'accesso al sistema.
La soluzione on-premise Vaultize DRM v.21.07.27 è vulnerabile al caricamento di file arbitrari.
I file i cui nomi contengono parte del percorso assoluto del file system possono essere caricati a causa della mancanza di filtraggio dei nomi dei file. 
Quando si tenta di scaricare i file
l'applicazione crea un file temporaneo situato nel percorso finale nel file system. 
Il file esiste fino al completamento del download, poi viene eliminato. Ciò consente a un aggressore di scrivere un file arbitrario in qualsiasi directory con i diritti dell'applicazione.
Una forma di distribuzione del prodotto consiste nel fornire un'immagine di macchina virtuale VMware preconfigurata con la versione on-premise dell'applicazione installata. In questo caso, è possibile ottenere l'accesso al sistema caricando la chiave pubblica ssh.
