
설명: 인증되지 않은 사용자가 /public/loader.php 파일에 존재하는 Path Traversal 취약점을 악용할 수 있습니다. path 매개변수는 전달된 파일과 디렉터리가 웹 루트의 일부인지 제대로 필터링하지 않으므로, 공격자는 서버에서 임의의 파일을 읽을 수 있습니다.
버전: HSC Mailinspector 5.2.17-3에서 발견되었으며 5.2.18까지의 모든 버전에 적용됩니다.
파일 경로에 ../를 추가하면 디렉터리를 탐색하여 운영 체제에서 읽기 권한이 있는 모든 파일을 읽을 수 있습니다:
페이로드:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
