# SourceCodester 在线眼镜商店因目录列表导致管理员信息泄露
## 漏洞概述
SourceCodester Online Eyewear Shop 1.0 版本中发现了一个严重漏洞,导致通过目录列表泄露信息。攻击者可以从远程进行攻击,且该漏洞细节已公开。
## 影响版本
- SourceCodester Online Eyewear Shop 1.0
## 漏洞细节
- **受影响文件**: `/oews/admin/`
- **漏洞类型**: 目录列表泄露
- **漏洞详情**: 不明功能存在漏洞,造成多个子目录的信息泄露
- **攻击途径**: 远程
## 影响
- 公开的漏洞可能被利用,建议更改配置设置以减轻风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve/Directory Traversal Vulnerability.md at main · happytraveller-alone/cve · GitHub -- 🔗来源链接
标签: exploit
标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: CVE-2025-2651 SourceCodester Online Eyewear Shop admin exposure of information through directory listing -- 🔗来源链接
标签: signature permissions-required
标题: Submit #519873: sourcecodester Online Eyewear Shop Website v1.0 Directory traversal -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-2651 SourceCodester Online Eyewear Shop admin exposure of information through directory listing -- 🔗来源链接
标签: vdb-entry