
Неаутентифицированное перечисление каталогов PoC для MRCMS V3.1.2, эксплуатирующее отсутствие аутентификации в /admin/file/list.do для раскрытия структуры каталогов сервера и конфиденциальных файлов.
CVE-2026-29909
MRCMS V3.1.2 содержит уязвимость неавторизованного перечисления каталогов в модуле управления файлами. Конечная точка /admin/file/list.do не имеет механизмов аутентификации и надлежащей проверки входных данных, что позволяет удалённым злоумышленникам перечислять содержимое каталогов на сервере без каких-либо учётных данных.
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server
Обнаружил: zyh