HSC Mailinspector 存在目录遍历漏洞(CVE-2024-34470)

2024-06-03 HSC MailInspector PoC No

Description

HSC Mailinspector存在目录遍历漏洞,未经身份验证的用户可以滥用/public/loader.php文件中存在的目录遍历漏洞。path参数无法正确筛选传递的文件和目录是否为webroot的一部分,从而使攻击者能够读取服务器上的任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities