
Prova de conceito de exploit para CVE-2024-55457, uma travessia de diretório no MasterSAM Star Gate v11 que permite download arbitrário de arquivos sem autenticação por meio do endpoint /adama/adama/downloadService.
O MasterSAM Star Gate v11 é vulnerável a um ataque de travessia de diretório por meio do endpoint /adama/adama/downloadService. Um atacante pode explorar essa vulnerabilidade manipulando o parâmetro file para acessar arquivos arbitrários no servidor, potencialmente levando à exposição de informações sensíveis.
Na API responsável por baixar logs no recurso Troubleshooting -> Download Log, a aplicação não realiza validação de caminho para o arquivo especificado por meio do parâmetro file. Além disso, os usuários podem chamar essa API sem autenticação.
GET /adama/adama/downloadService?type={}&file={} HTTP/1.1
