非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2025-61666] Traccar 未认证本地文件包含漏洞 v5.8-v6.8.1

摘要

一次意外发现:Traccar v5.8-v6.8.1(Windows)存在未认证 LFI(CVE-2025-61666),其 Servlet 绕过了 Jetty 的路径校验。文章演示了读取包含 LDAP 密码等敏感信息的配置文件。
发布时间
收录时间

原文 ↗

相关内容

返回