WeRSS /api/v1/wx/tools/export/download 目录遍历漏洞(CVE-2026-2216)

2026-02-25 WeRSS PoC No

Description

rachelos WeRSS we-mp-rss 在 1.4.8 及之前版本中存在路径遍历漏洞。问题出现在 apis/tools.py 文件中的 download_export_file 函数,该函数在处理 filename 参数时未对用户输入进行充分的路径校验与过滤。攻击者可构造包含目录穿越序列(如 ../)的恶意参数,实现对服务器任意文件的读取。该漏洞可被远程利用,且公开利用代码已发布。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities