
[CVE-2019-8389] An exploit code for exploiting a local file read vulnerability in Musicloud v1.6 iOS Application
[CVE-2019-8389] Um código de exploração para explorar uma vulnerabilidade de leitura de arquivo local no aplicativo Musicloud v1.6 para iOS
Uma vulnerabilidade de leitura de arquivo foi identificada no recurso de transferência Wi-Fi do Musicloud 1.6. Por padrão, o aplicativo executa um serviço de transferência na porta 8080, acessível por todos na mesma rede Wi-Fi. Um atacante pode enviar os parâmetros POST downfiles e cur-folder (com uma carga útil ../ manipulada) para o endpoint download.script. Isso criará um arquivo MusicPlayerArchive.zip que é publicamente acessível e inclui o conteúdo de qualquer arquivo solicitado (como o arquivo /etc/passwd).
Aplicação Afetada: Musicloud para iOS
Versão Afetada: v1.6
Descoberto por : Shawar Khan do Hackersray