[CVE-2025-61666] Traccar 未认证本地文件包含漏洞 v5.8-v6.8.1
projectblack.io | 研究 | CVE-2025-61666 | #lfi | #unauthenticated | #traccar | #cve-2025-61666 | #jetty
摘要
一次意外发现:Traccar v5.8-v6.8.1(Windows)存在未认证 LFI(CVE-2025-61666),其 Servlet 绕过了 Jetty 的路径校验。文章演示了读取包含 LDAP 密码等敏感信息的配置文件。
- 发布时间
- 收录时间
Skip to content