1. Traccar 未认证本地文件包含漏洞 v5.8-v6.8.1 projectblack.io | 研究 | 2025-10-01 11:28 | 原文 ↗ | #lfi | #unauthenticated | #traccar | #jetty 一次意外发现:Traccar v5.8-v6.8.1(Windows)存在未认证 LFI(CVE-2025-61666),其 Servlet 绕过了 Jetty 的路径校验。文章演示了读取包含 LDAP 密码等敏感信息的配置文件。