MeterSphere <2.5.1 存在路径遍历漏洞
漏洞描述 MeterSphere 是一站式开源持续测试平台,覆盖测试管理、接口测试、UI 测试和性能测试等。 MeterSphere 受影响版本存在路径遍历漏洞,由于FileUtils.java中的createFile方法对上传路径没有进行检查,具有后台权限的远程攻击者可以通过修改上传路径将文件上传到任意目录。 漏洞名称 MeterSphere <2.5.1 存在路径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-12-30 漏洞影响广度 一般 MPS编号 MPS-2022-65571 CVE编号 CVE-2022-46178 CNVD编号 - 影响范围 io.metersphere:sdk@(-∞, 2.5.1) MeterSphere@(-∞, 2.5.1) 修复方案 升级 io.metersphere:sdk 到2.5.1或更高版本 升级 MeterSphere 到 2.5.1 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-65571 https://nvd.nist.gov/vuln/detail/CVE-2022-46...
