
In iSpyConnect.com Agent DVR 5.1.6.0, manca la verifica del tipo di file per i caricamenti di file audio. Ciò consente a un utente autenticato di caricare qualsiasi tipo di file tramite il componente di upload audio, semplicemente passando a tutti i file nella finestra di dialogo di apertura file.
Questa vulnerabilità può essere concatenata con il mio exploit precedentemente inviato, consentendo sia il caricamento arbitrario di file che l'esecuzione arbitraria di file.
Per coloro che sono interessati a comprendere i dettagli tecnici o a replicare i risultati di sicurezza in condizioni controllate, l'exploit proof-of-concept è disponibile al seguente link: