POC详情: 58d168ba1a31bfbe4536ddea1dac6b8385f8fe36

来源
关联漏洞
标题: MeterSphere 安全漏洞 (CVE-2023-25573)
描述:MeterSphere是MeterSphere开源的一站式开源持续测试平台。 MeterSphere 1.20.20 lts 之前版本和 2.7.1之前版本存在安全漏洞,该漏洞源于文件/api/jmeter/download/files存在不正确的访问控制, 攻击者利用该漏洞可以下载任何文件。
文件快照

# Metersphere file 任意文件读取漏洞 CVE-2023-25573 ## 漏洞描述 MeterSphere 是一站式开源持续测试平台, 涵盖测试跟踪、接口测试、UI 测试和性能测 ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。