# M-Files API 路径遍历漏洞
## 漏洞概述
M-Files Server 版本 25.6.14925.0 之前的 API 端点存在路径遍历漏洞,允许经过身份验证的用户读取服务器上的文件。
## 影响版本
- M-Files Server 版本 25.6.14925.0 之前
## 漏洞细节
该路径遍历漏洞位于 M-Files Server 的 API 端点中,未经修补的版本允许经过身份验证的用户构造特定请求,访问服务器上的任意文件。
## 影响
此漏洞可能使攻击者读取服务器上的敏感文件,从而可能泄露重要数据或进一步利用以获得更高的权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | C PoC language for emulating path traversal vulnerability (CVE-2025-5964) in M-Files25.6.14925.0 | https://github.com/byteReaper77/CVE-2025-5964- | POC详情 |
暂无评论