
# CVE-2024-55457 개념 증명 익스플로잇 MasterSAM Star Gate v11의 디렉터리 트래버설 취약점으로, `/adama/adama/downloadService` 엔드포인트를 통해 인증 없이 임의 파일 다운로드를 허용합니다.
MasterSAM Star Gate v11은 /adama/adama/downloadService 엔드포인트를 통한 디렉토리 트래버설 공격에 취약합니다. 공격자는 file 매개변수를 조작하여 이 취약점을 악용하고 서버의 임의 파일에 접근할 수 있으며, 이로 인해 민감한 정보가 노출될 수 있습니다.
Troubleshooting -> Download Log 기능에서 로그를 다운로드하는 API에서, 애플리케이션은 file 매개변수를 통해 지정된 파일에 대한 경로 검증을 수행하지 않습니다. 또한 사용자는 인증 없이 이 API를 호출할 수 있습니다.
GET /adama/adama/downloadService?type={}&file={} HTTP/1.1
