
Exploit de prova de conceito para CVE-2024-34470: travessia de caminho não autenticada em /public/loader.php do HSC Mailinspector, permitindo leitura arbitrária de arquivos por meio de payloads de travessia de diretório.
Descrição: Um usuário não autenticado pode abusar de uma vulnerabilidade de Path Traversal existente no arquivo /public/loader.php. O parâmetro path não filtra adequadamente se o arquivo e o diretório passados fazem parte do webroot, permitindo que um invasor leia arquivos arbitrários no servidor.
Versões: Descoberto no HSC Mailinspector 5.2.17-3, mas aplicável a todas as versões até 5.2.18.
Ao adicionar ../ ao caminho do arquivo, é possível percorrer diretórios e ler qualquer arquivo no sistema operacional com permissão de leitura:
Payload:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
