
MeterSphere files 任意文件读取漏洞复现 (CVE-2023-25573)
发布日期:2025-04-13 22:58:16
浏览次数:10
分类:精选文章
本文共 525 字,大约阅读时间需要 1 分钟。
MeterSphere 产品简介
MeterSphere 是一站式开源持续测试平台,整合了测试跟踪、接口测试、UI 测试和性能测试等功能,完美兼容 JMeter、Selenium 等主流开源标准,为开发人员和测试人员提供了全面的测试解决方案。
安全告知:文件读取漏洞
系统中 /api/jmeter/download/files 路径存在文件读取漏洞,攻击者可利用此漏洞读取重要系统文件,如数据库配置文件、系统配置文件等,造成网站安全性严重受损。
影响范围
该漏洞影响 MeterSphere 的以下版本:
- MeterSphere v2.6.2 及之前版本
- MeterSphere v1.20.19 LTS 及之前版本
漏洞复现环境
系统运行中存在该漏洞,建议及时修复以保障系统安全。
漏洞复现示例
PoC 提供以下示例:
POST /api/jmeter/download/files HTTP/1.1
Host: your-ipContent-Type: application/jsonAccept-Encoding: gzipUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_1发表评论
最新留言
感谢大佬
[***.8.128.20]2025年05月04日 18时41分35秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
matlab中APP介绍-ChatGPT4o作答
2025-04-12
matlab中cat函数详解-ChatGPT4o作答
2025-04-12
matlab中CNN的使用详解-ChatGPT4o作答
2025-04-12
Matlab中imshow()函数的使用
2025-04-12
Matlab中save与load函数的使用
2025-04-12
matlab中函数fscanf
2025-04-12
matlab中如何进行优化问题求解-ChatGPT4o作答
2025-04-12
matlab中怎么样算距离,MATLAB 距离计算
2025-04-12
Matlab中数组下标是logical,如何处理?
2025-04-12
matlab中添加文件路径-ChatGPT4o作答
2025-04-12
matlab中的clear函数-ChatGPT4o作答
2025-04-12
Matlab中的LSTM-ChatGPT4o作答
2025-04-12
matlab中的table数据结构详解-ChatGPT4o作答
2025-04-12
MATLAB中的代码分析器(Code Analyzer)详解-ChatGPT4o作答
2025-04-12
MATLAB中的集合运算
2025-04-12
matlab函数及其功用
2025-04-12
matlab利用guide编写简单计算器界面
2025-04-12
MATLAB利用小波分析提取周期
2025-04-12