
MRCMS V3.1.2 के लिए अनधिकृत निर्देशिका गणना PoC, जो /admin/file/list.do में अनुपस्थित प्रमाणीकरण का फायदा उठाकर सर्वर निर्देशिका संरचना और संवेदनशील फ़ाइलों को उजागर करता है।
CVE-2026-29909
MRCMS V3.1.2 में फ़ाइल प्रबंधन मॉड्यूल में एक अनधिकृत निर्देशिका गणना भेद्यता मौजूद है। /admin/file/list.do एंडपॉइंट में प्रमाणीकरण नियंत्रण और उचित इनपुट सत्यापन का अभाव है, जिससे दूरस्थ हमलावर बिना किसी क्रेडेंशियल के सर्वर पर निर्देशिका सामग्री की गणना कर सकते हैं।
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server
खोजकर्ता: zyh