
PoC de enumeración de directorios sin autenticación para MRCMS V3.1.2, que explota la falta de autenticación en /admin/file/list.do para revelar la estructura de directorios del servidor y archivos sensibles.
CVE-2026-29909
MRCMS V3.1.2 contiene una vulnerabilidad de enumeración de directorios sin autenticación en el módulo de gestión de archivos. El endpoint /admin/file/list.do carece de controles de autenticación y de una validación de entrada adecuada, lo que permite a atacantes remotos enumerar el contenido de los directorios en el servidor sin necesidad de credenciales.
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server
Descubridor: zyh