漏洞描述 MeterSphere 是一站式开源持续测试平台,涵盖测试跟踪、接口测试、性能测试、 团队协作等功能,兼容 JMeter等开源标准,有效助力开发和测试团队充分利用云弹性进行高度可扩展的自动化测试,加速高质量的软件交付,推动中国测试行业整体效率的提升。 MeterSphere1.15.4及之前的版本存在任意文件上传漏洞,攻击者可以利用该漏洞,在无需授权的情况下上传文件,甚至远程接管目标主机。
相关漏洞推荐 CVE-2023-25573: Metersphere 任意文件读取漏洞 POC 2025-09-01 | Metersphere Metersphere file 接口存在任意文件读取漏洞,攻击者通过接口可以获取敏感文件压缩包 FaFo: body="Metersphere" metersphere-plugincontroller-rce: MeterSphere PluginController Pre-auth RCE POC 2025-09-01 | MeterSphere PluginController FaFo: body="Metersphere" CVE-2022-23544: MeterSphere < 2.5.0 SSRF POC 2025-08-01 | MeterSphere MeterSphere is a one-stop open source continuous testing platform, covering test management, interfa... ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...