
Описание: Неаутентифицированный пользователь может воспользоваться уязвимостью Path Traversal, существующей в файле /public/loader.php. Параметр path должным образом не проверяет, являются ли переданные файл и каталог частью веб-корня, что позволяет атакующему читать произвольные файлы на сервере.
Версии: Обнаружено в HSC Mailinspector 5.2.17-3, но применимо ко всем версиям до 5.2.18.
Добавляя ../ к пути к файлу, можно перемещаться по каталогам и читать любые файлы в операционной системе, на которые есть права на чтение:
Полезная нагрузка:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
