POC详情: 9f3e3388c448cd34aafbb297df6a73f575062c3a

来源
关联漏洞
标题: MeterSphere 安全漏洞 (CVE-2023-25573)
描述:MeterSphere是MeterSphere开源的一站式开源持续测试平台。 MeterSphere 1.20.20 lts 之前版本和 2.7.1之前版本存在安全漏洞,该漏洞源于文件/api/jmeter/download/files存在不正确的访问控制, 攻击者利用该漏洞可以下载任何文件。
描述
Metersphere is an open source continuous testing platform. In affected versions an improper access control vulnerability exists in `/api/jmeter/download/files`, which allows any user to download any file without authentication. This issue may expose all files available to the running process. This issue has been addressed in version 1.20.20 lts and 2.7.1
文件快照

id: CVE-2023-25573 info: name: Metersphere - Arbitrary File Read author: DhiyaneshDK severity ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。