微力同步 /rest/f/api/raw/f96956469e7be39d 文件读取漏洞(CVE-2025-14197)

日期: 2025-12-19 | 影响软件: 微力同步 | POC: 否

漏洞描述

在 Verysync 微力同步 2.21.3 及以下版本中检测到安全漏洞。受影响的元素是 Web 管理模块中文件 /rest/f/api/resources/f96956469e7be39d 的一个未知函数。此类操纵会导致信息泄露。该攻击可以远程执行。该漏洞利用代码已被公开披露,可能会被利用。供应商已提前收到关于此漏洞的通知,但未做出任何回应。

PoC代码

暂无