
PoC d'énumération de répertoires non authentifiée pour MRCMS V3.1.2, exploitant l'absence d'authentification dans /admin/file/list.do pour divulguer la structure des répertoires du serveur et les fichiers sensibles.
CVE-2026-29909
MRCMS V3.1.2 contient une vulnérabilité d'énumération de répertoires non authentifiée dans le module de gestion de fichiers. Le point de terminaison /admin/file/list.do manque de contrôles d'authentification et de validation d'entrée appropriée, permettant à des attaquants distants d'énumérer le contenu des répertoires sur le serveur sans aucune information d'identification.
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server
Découvreur : zyh