
説明: 未認証ユーザーは、/public/loader.php ファイルに存在するパストラバーサル脆弱性を悪用できます。path パラメータは、渡されたファイルおよびディレクトリがウェブルートの一部であるかどうかを適切にフィルタリングしないため、攻撃者はサーバー上の任意のファイルを読み取ることができます。
バージョン: HSC Mailinspector 5.2.17-3 で発見されましたが、5.2.18 までの全バージョンに影響します。
ファイルパスに ../ を追加することで、ディレクトリをトラバースし、読み取り権限のあるオペレーティングシステム上の任意のファイルを読み取ることができます。
ペイロード:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
