
[CVE-2019-8389] Musicloud v1.6 iOSアプリケーションのローカルファイル読み取り脆弱性を悪用するためのエクスプロイトコード
[CVE-2019-8389] Musicloud v1.6 iOSアプリケーションのローカルファイル読み取り脆弱性を悪用するためのエクスプロイトコード
Musicloud 1.6のWi-Fi転送機能にファイル読み取りの脆弱性が確認されました。デフォルトでは、アプリケーションはポート8080で転送サービスを実行し、同一Wi-Fiネットワーク上のすべてのユーザーがアクセス可能です。攻撃者は、POSTパラメータdownfilesとcur-folder(細工された../ペイロードを含む)をdownload.scriptエンドポイントに送信できます。これにより、一般公開されるMusicPlayerArchive.zipアーカイブが作成され、要求された任意のファイル(/etc/passwdファイルなど)の内容が含まれます。
影響を受けるアプリケーション: Musicloud for iOS
影響を受けるバージョン: v1.6
発見者: HackersrayのShawar Khan