
Эксплойт доказательства концепции для CVE-2024-22515, демонстрирующий произвольную загрузку файлов и удаленное выполнение кода в Agent DVR 5.1.6.0 через непроверенные загрузки звуковых файлов.
В Agent DVR 5.1.6.0 от iSpyConnect.com отсутствует проверка типа файла для загрузки звуковых файлов. Это позволяет аутентифицированному пользователю загружать файлы любого типа через компонент загрузки аудио, просто переключившись на все файлы в диалоге открытия файла.
Эта уязвимость может быть объединена с ранее представленным эксплойтом, что позволяет выполнять как произвольную загрузку файлов, так и произвольное выполнение кода.
Для тех, кто заинтересован в понимании технических деталей или повторении результатов исследования безопасности в контролируемых условиях, эксплойт для проверки концепции доступен по следующей ссылке: