
PoC di enumerazione delle directory non autenticata per MRCMS V3.1.2, che sfrutta l'autenticazione mancante in /admin/file/list.do per divulgare la struttura delle directory del server e file sensibili.
CVE-2026-29909
MRCMS V3.1.2 contiene una vulnerabilità di enumerazione delle directory non autenticata nel modulo di gestione dei file. L'endpoint /admin/file/list.do manca di controlli di autenticazione e di una corretta validazione degli input, consentendo a un attaccante remoto di enumerare il contenuto delle directory sul server senza alcuna credenziale.
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server
Scopritore: zyh