MeterSphere任意文件上传漏洞(CVE-2021-45790)

日期: 2024-04-23 | 影响软件: MeterSphere | POC: 否

漏洞描述

MeterSphere 是一站式开源持续测试平台,涵盖测试跟踪、接口测试、性能测试、 团队协作等功能,兼容 JMeter等开源标准,有效助力开发和测试团队充分利用云弹性进行高度可扩展的自动化测试,加速高质量的软件交付,推动中国测试行业整体效率的提升。 MeterSphere1.15.4及之前的版本存在任意文件上传漏洞,攻击者可以利用该漏洞,在无需授权的情况下上传文件,甚至远程接管目标主机。

PoC代码

暂无

相关漏洞推荐