CVE-2026-29909MRCMS V3.1.2版本文件管理模块存在未认证目录枚举漏洞。由于`/admin/file/list.do`接口未实施有效的身份验证控制,且缺乏严格的输入验证机制,远程攻击者可以在无需任何用户凭证的情况下访问该端点。利用此漏洞,攻击者能够枚举服务器上的目录内容,进而获取敏感文件、配置信息或源代码,对系统安全性构成威胁。
漏洞位于MRCMS V3.1.2的文件管理模块中,具体涉及`/admin/file/list.do`端点。该接口设计用于列出服务器文件,但开发人员未在此处添加身份验证检查,导致其直接暴露在公网。攻击原理在于后端收到请求后直接处理路径参数并返回目录列表,未验证请求来源的合法性。利用方式非常简单,攻击者只需向目标服务器发送GET请求,并附带特定的目录参数,即可绕过登录界面。由于未对目录跳转进行过滤,攻击者可能遍历Web根目录之外的其他路径,导致系统敏感信息全面泄露。