漏洞描述 MeterSphere 是一站式开源持续测试平台, 涵盖测试跟踪、接口测试、UI 测试和性能测试等功能,全面兼容 JMeter、Selenium 等主流开源标准。攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
相关漏洞推荐 POC CVE-2022-23544: MeterSphere < 2.5.0 SSRF POC CVE-2023-25573: Metersphere - Arbitrary File Read POC CVE-2023-25573: Metersphere 任意文件读取漏洞 POC metersphere-plugincontroller-rce: MeterSphere PluginController Pre-auth RCE POC metersphere-plugin-rce: MeterSphere - Remote Code Execution MeterSphere 插件接口未授权访问及远程代码执行漏洞 MeterSphere 弱口令漏洞 MeterSphere任意文件上传漏洞(CVE-2021-45790) Metersphere CVE-2021-45789目录遍历漏洞 Metersphere CVE-2021-45790目录遍历漏洞 MeterSphere 文件读取漏洞(CVE-2023-25814) MeterSphere < 2.5.0存在ssrf漏洞(CVE-2022-23544) metersphere 平台 files 文件读取漏洞(CVE-2023-25573)