
Descrizione: Un utente autenticato può sfruttare una vulnerabilità di Path Traversal (che comporta l'eliminazione di file se dispone dei permessi di scrittura) nel file mliRealtimeEmails.php. Il parametro filename nella funzionalità di esportazione HTML non valida correttamente la posizione del file, consentendo a un attaccante di leggere ed eliminare file arbitrari sul server. Ciò è stato osservato quando il file mliRealtimeEmails.php stesso è stato letto e successivamente eliminato, provocando un errore 404 per il file e l'interruzione del caricamento delle informazioni relative alle email.
Versioni: Scoperta in HSC Mailinspector 5.2.17-3 ma applicabile a tutte le versioni fino alla 5.2.18.
È stata riscontrata selezionando le email, facendo clic sul pulsante Export e scegliendo l'opzione HTML. La funzionalità raccoglie i dati dal database, genera un file temporaneo e restituisce i dati all'utente per il download.
Tuttavia, passando il nome del file temporaneo come parametro, è possibile modificare la posizione del file e quindi leggerne il contenuto.
Payload:
/mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml
