
Exploit proof-of-concept per CVE-2024-34470: path traversal non autenticato in /public/loader.php di HSC Mailinspector, che consente la lettura arbitraria di file tramite payload di directory traversal.
Descrizione: Un utente non autenticato può abusare di una vulnerabilità di Path Traversal presente nel file /public/loader.php. Il parametro path non filtra correttamente se il file e la directory passati fanno parte della webroot, consentendo a un attaccante di leggere file arbitrari sul server.
Versioni: Scoperta in HSC Mailinspector 5.2.17-3 ma applicabile a tutte le versioni fino alla 5.2.18.
Aggiungendo ../ al percorso del file, è possibile attraversare le directory e leggere qualsiasi file del sistema operativo per cui si ha il permesso di lettura:
Payload:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
