一、 漏洞 CVE-2025-2651 基础信息
漏洞信息
                                        # SourceCodester 在线眼镜商店因目录列表导致管理员信息泄露

## 漏洞概述
SourceCodester Online Eyewear Shop 1.0 版本中发现了一个严重漏洞,导致通过目录列表泄露信息。攻击者可以从远程进行攻击,且该漏洞细节已公开。

## 影响版本
- SourceCodester Online Eyewear Shop 1.0

## 漏洞细节
- **受影响文件**: `/oews/admin/`
- **漏洞类型**: 目录列表泄露
- **漏洞详情**: 不明功能存在漏洞,造成多个子目录的信息泄露
- **攻击途径**: 远程

## 影响
- 公开的漏洞可能被利用,建议更改配置设置以减轻风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
SourceCodester Online Eyewear Shop admin exposure of information through directory listing
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability, which was classified as problematic, was found in SourceCodester Online Eyewear Shop 1.0. Affected is an unknown function of the file /oews/admin/. The manipulation leads to exposure of information through directory listing. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. It is recommended to change the configuration settings. Multiple sub-directories are affected.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
通过目录枚举导致的信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
SourceCodester Online Eyewear Shop 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SourceCodester Online Eyewear Shop是SourceCodester开源的一个使用 PHP 和 MySQL 开发的在线眼镜店网站项目,它提供了一个在线购物和订购平台,面向眼镜业务及其潜在客户。 SourceCodester Online Eyewear Shop 1.0版本存在安全漏洞,该漏洞源于目录列表信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-2651 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-2651 的情报信息
  • 标题: cve/Directory Traversal Vulnerability.md at main · happytraveller-alone/cve · GitHub -- 🔗来源链接

    标签: exploit

  • 标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接

    标签: product

  • 标题: CVE-2025-2651 SourceCodester Online Eyewear Shop admin exposure of information through directory listing -- 🔗来源链接

    标签: signature permissions-required

  • 标题: Submit #519873: sourcecodester Online Eyewear Shop Website v1.0 Directory traversal -- 🔗来源链接

    标签: third-party-advisory

  • 标题: CVE-2025-2651 SourceCodester Online Eyewear Shop admin exposure of information through directory listing -- 🔗来源链接

    标签: vdb-entry

  • https://nvd.nist.gov/vuln/detail/CVE-2025-2651