漏洞描述 MeterSphere 是一站式开源持续测试平台,涵盖测试跟踪、接口测试、性能测试、 团队协作等功能,兼容 JMeter等开源标准,有效助力开发和测试团队充分利用云弹性进行高度可扩展的自动化测试,加速高质量的软件交付,推动中国测试行业整体效率的提升。 MeterSphere1.15.4及之前的版本存在任意文件上传漏洞,攻击者可以利用该漏洞,在无需授权的情况下上传文件,甚至远程接管目标主机。
相关漏洞推荐 POC CVE-2022-23544: MeterSphere < 2.5.0 SSRF POC CVE-2023-25573: Metersphere - Arbitrary File Read POC CVE-2023-25573: Metersphere 任意文件读取漏洞 POC metersphere-plugincontroller-rce: MeterSphere PluginController Pre-auth RCE POC metersphere-plugin-rce: MeterSphere - Remote Code Execution MeterSphere 插件接口未授权访问及远程代码执行漏洞 MeterSphere 弱口令漏洞 Metersphere CVE-2021-45789目录遍历漏洞 Metersphere CVE-2021-45790目录遍历漏洞 MeterSphere 文件读取漏洞(CVE-2023-25814) metersphere /api/jmeter/download/files 路径文件读取漏洞 (CVE-2023-25573) MeterSphere < 2.5.0存在ssrf漏洞(CVE-2022-23544) metersphere 平台 files 文件读取漏洞(CVE-2023-25573)