MeterSpere 存在路径遍历漏洞
漏洞描述 MeterSphere 是一站式开源持续测试平台,覆盖测试管理、接口测试、UI 测试和性能测试等。 MeterSpere 受影响版本存在路径遍历漏洞,由于FileUtils.java中的createFile方法对上传路径没有进行检查,经过身份验证的远程攻击者可以通过修改上传路径将文件上传到任意目录。 漏洞名称 MeterSpere 存在路径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-12-30 漏洞影响广度 极小 MPS编号 MPS-2022-65571 CVE编号 CVE-2022-46178 CNVD编号 - 影响范围 MeterSpere@(-∞, 2.5.1) 修复方案 升级MeterSpere到2.5.1或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-65571 https://nvd.nist.gov/vuln/detail/CVE-2022-46178 https://github.com/metersphere/metersphere/security/advisories/GHSA-9p62-x3c5-h...



