描述: 经过身份验证的用户可以利用mliRealtimeEmails.php文件中的路径遍历漏洞(如果具有写入权限,可导致文件删除)。导出HTML功能中的filename参数未正确验证文件位置,允许攻击者读取并删除服务器上的任意文件。当mliRealtimeEmails.php文件本身被读取并随后删除时,观察到该漏洞,导致文件返回404错误并中断邮件信息加载。
版本: 发现于HSC Mailinspector 5.2.17-3,但适用于至5.2.18的所有版本。
该漏洞是在选择邮件、点击导出按钮并选择HTML选项时发现的。该功能从数据库收集数据,生成临时文件,并返回数据供用户下载。
但是,通过将临时文件的文件名作为参数传递,可以更改文件的位置,从而读取其内容。
Payload:
/mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml
