
CVE-2024-22515 に対する概念実証エクスプロイト。Agent DVR 5.1.6.0 における未検証のサウンドファイルアップロードを介した任意のファイルアップロードとリモートコード実行を実証します。
iSpyConnect.com Agent DVR 5.1.6.0 では、サウンドファイルのアップロードにおけるファイルタイプの検証が不足しています。これにより、認証されたユーザーがファイルを開くダイアログですべてのファイルを選択するだけで、アップロードオーディオコンポーネントを通じて任意のファイルタイプをアップロードできるようになります。
この脆弱性は、以前に提出したエクスプロイトと連鎖させることで、任意のファイルアップロードと任意のファイル実行の両方を可能にする可能性があります。
技術的な詳細を理解したり、制御された環境でセキュリティの発見を再現することに興味がある方のために、概念実証エクスプロイトは以下のリンクから入手できます。