漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
serve node module before 6.4.9 suffers from a Path Traversal vulnerability due to not handling %2e (.) and %2f (/) and allowing them in paths, which allows a malicious user to view the contents of any directory with known path.
CVSS Information
N/A
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
serve 路径遍历漏洞
Vulnerability Description
serve是一款静态文件服务器,它主要用于部署本地单页面应用程序或静态文件。 serve 6.4.9之前版本中存在路径遍历漏洞,该漏洞源于程序没有处理url中的 %2e (.) 和 %2f (/)字符。攻击者可利用该漏洞查看任何目录的内容。
CVSS Information
N/A
Vulnerability Type
N/A