Microweber CMS 2.0.20 Path Traversal via ServeStaticFileController 漏洞概述 Microweber CMS 2.0.20 在静态文件控制器中存在路径遍历漏洞,允许未经身份验证的远程攻击者通过提供目录遍历序列来读取任意文件。攻击者可以发送单个未经身份验证的 HTTP GET 请求,利用 函数未能剥离遍历序列的缺陷,从而披露敏感文件,如包含凭据和环境配置的系统文件。 影响范围 受影响版本: Microweber <= 2.0.20 CVSS 评分: 8.7 CVSS 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/NI:N/SA:N 修复方案 CVE: CVE-2026-65694 CWE: CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') 参考链接: Researcher Pull Request 信用: Bobur Abdugafforov POC代码