Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Musicloud (CVE-2019-8389)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/02/2019
Última modificación:
21/07/2021

Descripción

Se ha identificado una vulnerabilidad de lectura de archivos en la característica de transferencia Wi-Fi de Musicloud 1.6. Por defecto, la aplicación ejecuta un servicio de transferencia en el puerto 8080, accesible por todos en la misma red wifi. Un atacante puede enviar los parámetros POST downfiles y cur-folder (con una carga útil ../ manipulada) al endpoint download.script. Esto creará un archivo MusicPlayerArchive.zip accesible públicamente que incluye el contenido de cualquier archivo solicitado (como /etc/passwd).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:musicloud_project:musicloud:1.6:*:*:*:*:iphone_os:*:*