
Unauthenticated Directory Enumeration PoC für MRCMS V3.1.2, die fehlende Authentifizierung in /admin/file/list.do ausnutzt, um die Server-Verzeichnisstruktur und sensible Dateien offenzulegen.
CVE-2026-29909
MRCMS V3.1.2 enthält eine Schwachstelle zur nicht authentifizierten Verzeichnisaufzählung im Dateiverwaltungsmodul. Der Endpunkt /admin/file/list.do verfügt weder über Authentifizierungskontrollen noch über eine ordnungsgemäße Eingabevalidierung, wodurch entfernte Angreifer ohne jegliche Anmeldedaten den Inhalt von Verzeichnissen auf dem Server aufzählen können.
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server
Entdecker: zyh