目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-26159 PoC — Ametys Cms 信息泄露漏洞

来源
关联漏洞
标题: Ametys Cms 信息泄露漏洞 (CVE-2022-26159)
Description:Ametys Cms是用于在同一台服务器上运行大型企业网站,博客,Intranet 和 Extranet。(Ametys)社区的Cms一个用 Java 编写的免费开源内容管理系统。 Ametys CMS auto-completion plugins 存在信息泄露漏洞,该漏洞源于Ametys CMS 4.5.0 之前的 auto-completion 插件允许远程未经身份验证的攻击者读取文件。
Description
Ametys CMS before 4.5.0 allows a remote unauthenticated attacker to read documents such as plugins/web/service/search/auto-completion/domain/en.xml (and similar pathnames for other languages) via the auto-completion plugin, which contain all characters typed by all users, including the content of private pages. For example, a private page may contain usernames, e-mail addresses, and possibly passwords.
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →