描述: 未经认证的用户可以利用路径遍历漏洞,该漏洞存在于 /public/loader.php 文件中。path 参数未正确过滤传入的文件和目录是否位于 webroot 内,导致攻击者能够读取服务器上的任意文件。
版本: 发现于 HSC Mailinspector 5.2.17-3,但适用于直到 5.2.18 的所有版本。
通过在文件路径中添加 ../,可以遍历目录并读取操作系统中具有读取权限的任何文件:
Payload:
/mailinspector/public/loader.php?path=../../../../../../../etc/passwd
