
Proof-of-concept exploit per CVE-2024-55457, una directory traversal in MasterSAM Star Gate v11 che consente il download non autenticato di file arbitrari tramite l'endpoint /adama/adama/downloadService.
MasterSAM Star Gate v11 è vulnerabile a un attacco di directory traversal tramite l'endpoint /adama/adama/downloadService. Un attaccante può sfruttare questa vulnerabilità manipolando il parametro file per accedere a file arbitrari sul server, con la potenziale esposizione di informazioni sensibili.
Nell'API responsabile del download dei log nella funzionalità Troubleshooting -> Download Log, l'applicazione non esegue la validazione del percorso per il file specificato tramite il parametro file. Inoltre, gli utenti possono chiamare questa API senza autenticazione.
GET /adama/adama/downloadService?type={}&file={} HTTP/1.1
