
[CVE-2019-8389] Un codice di exploit per sfruttare una vulnerabilità di lettura locale dei file nell'applicazione iOS Musicloud v1.6
[CVE-2019-8389] Un codice di exploit per sfruttare una vulnerabilità di lettura di file locali nell'applicazione iOS Musicloud v1.6
È stata identificata una vulnerabilità di lettura di file nella funzione di trasferimento Wi-Fi di Musicloud 1.6. Per impostazione predefinita, l'applicazione esegue un servizio di trasferimento sulla porta 8080, accessibile a tutti sulla stessa rete Wi-Fi. Un attaccante può inviare i parametri POST downfiles e cur-folder (con un payload ../ appositamente costruito) all'endpoint download.script. Questo creerà un archivio MusicPlayerArchive.zip accessibile pubblicamente che include il contenuto di qualsiasi file richiesto (come il file /etc/passwd).
Applicazione interessata: Musicloud per iOS
Versione interessata: v1.6
Scoperta da : Shawar Khan di Hackersray