
[CVE-2019-8389] Эксплойт-код для эксплуатации уязвимости локального чтения файлов в iOS-приложении Musicloud v1.6
[CVE-2019-8389] Эксплойт-код для эксплуатации уязвимости локального чтения файлов в приложении Musicloud v1.6 для iOS
Уязвимость чтения файлов была обнаружена в функции передачи через Wi-Fi в Musicloud 1.6. По умолчанию приложение запускает сервис передачи на порту 8080, доступный всем в той же Wi-Fi-сети. Злоумышленник может отправить POST-параметры downfiles и cur-folder (со специально сформированной полезной нагрузкой ../) в конечную точку download.script. Это создаст архив MusicPlayerArchive.zip, который будет общедоступным и будет содержать содержимое любого запрошенного файла (например, /etc/passwd).
Затронутое приложение: Musicloud для iOS
Затронутая версия: v1.6
Обнаружено: Shawar Khan из Hackersray