CVE-2025-43928: No Serviço de Relais de Mídia (MRS) de Extração de Informações 7.1.0.0…
Este conteúdo foi publicado originalmente em 20 de abril de 2025. No Serviço de Relais de Mídia (MRS) de Extração de Informações 7.1.0.0, o servidor web MRS (na porta 12654 ) permite ler arquivos arbitrários através do../ diretório atravessar no campo de nome de usuário. Ler ServerParameters.xml pode revelar credenciais de administrador em texto claro ou com MD 5 Hassing.