CVE-2025-13200CVE-2025-13200是SourceCodester Farm Management System 1.0版本中的一个信息泄露漏洞。该漏洞由于应用程序对目录访问控制不当,导致攻击者可以通过目录遍历或直接访问特定目录路径,获取服务器敏感文件列表信息。攻击者无需任何认证即可利用此漏洞远程发起攻击,成功利用后可获取系统目录结构、配置文件、源代码文件等敏感信息,为进一步攻击提供情报支持。此漏洞已被公开披露并存在可利用的exploit,CVSS评分5.3属于中等严重程度,主要影响系统的机密性。
该漏洞存在于SourceCodester Farm Management System 1.0的Web应用程序中,具体为目录列表功能未进行适当的访问控制验证。攻击者可以通过构造特定的HTTP请求,直接访问服务器上的敏感目录路径,如管理后台目录、配置文件目录、数据库配置目录等。服务器在处理这些请求时,返回了目录内容列表而非正确的访问拒绝响应,从而泄露了系统内部结构和文件信息。攻击者利用获取的目录信息,可以进一步识别系统中存在的其他漏洞,如未授权访问的管理接口、可下载的配置文件(包含数据库凭证等敏感信息)、备份文件等。该漏洞的利用无需任何认证凭证,攻击复杂度低,影响范围包括所有未打补丁的1.0版本用户。