
PoC de enumeração de diretórios sem autenticação para MRCMS V3.1.2, explorando a ausência de autenticação em /admin/file/list.do para divulgar a estrutura de diretórios do servidor e arquivos sensíveis.
CVE-2026-29909
O MRCMS V3.1.2 contém uma vulnerabilidade de enumeração de diretórios não autenticada no módulo de gerenciamento de arquivos. O endpoint /admin/file/list.do não possui controles de autenticação e validação de entrada adequada, permitindo que atacantes remotos enumerem o conteúdo de diretórios no servidor sem qualquer credencial.
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server
Descobridor: zyh