
Proof-of-concept эксплойт для CVE-2024-55457, обход каталога в MasterSAM Star Gate v11, позволяющий неавторизованную загрузку произвольных файлов через конечную точку /adama/adama/downloadService.
MasterSAM Star Gate v11 уязвим к атаке с обходом каталога через конечную точку /adama/adama/downloadService. Злоумышленник может использовать эту уязвимость, манипулируя параметром file для доступа к произвольным файлам на сервере, что потенциально может привести к раскрытию конфиденциальной информации.
В API, отвечающем за загрузку журналов в функции Troubleshooting -> Download Log, приложение не выполняет проверку пути для файла, указанного через параметр file. Кроме того, пользователи могут вызывать этот API без аутентификации.
GET /adama/adama/downloadService?type={}&file={} HTTP/1.1
