MRCMS V3.1.2 содержит уязвимость перечисления каталогов без проверки подлинности в модуле управления файлами. В конечной точке /admin/file/list.do отсутствуют элементы управления аутентификацией и надлежащая проверка ввода, что позволяет удаленным злоумышленникам перечислять содержимое каталога на сервере без каких-либо учетных данных.
Показать оригинальное описание (EN)
MRCMS V3.1.2 contains an unauthenticated directory enumeration vulnerability in the file management module. The /admin/file/list.do endpoint lacks authentication controls and proper input validation, allowing remote attackers to enumerate directory contents on the server without any credentials.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mrcms Mrcms
cpe:2.3:a:mrcms:mrcms:3.1.2:*:*:*:*:*:*:*
|
— | — |