
Эксплойт для подтверждения концепции для CVE-2024-34471, уязвимость обхода пути в HSC Mailinspector, позволяющая аутентифицированным пользователям читать и удалять произвольные файлы через функционал экспорта HTML.
Описание: Аутентифицированный пользователь может использовать уязвимость обхода пути (Path Traversal) (приводящую к удалению файла, если есть права на запись) в файле mliRealtimeEmails.php. Параметр filename в функциональности экспорта HTML не проверяет корректно расположение файла, что позволяет злоумышленнику читать и удалять произвольные файлы на сервере. Это было замечено, когда сам файл mliRealtimeEmails.php был прочитан и затем удалён, что привело к ошибке 404 для этого файла и нарушению загрузки информации об email.
Версии: Обнаружено в HSC Mailinspector 5.2.17-3, но применимо ко всем версиям до 5.2.18.
Это было обнаружено при выборе писем, нажатии кнопки "Export" и выборе опции HTML. Функция собирает данные из базы данных, создаёт временный файл и возвращает данные для скачивания.
Однако, передавая имя временного файла в качестве параметра, можно изменить расположение файла и таким образом прочитать его содержимое.
Пейлоад:
/mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml
