漏洞信息
# N/A
## 概述
mkdocs 1.2.2内置的开发服务器允许通过端口8000进行目录穿越,从而实现远程访问并获取敏感信息。
## 影响版本
- mkdocs 1.2.2
## 细节
开发服务器允许通过端口8000进行目录穿越攻击,攻击者可以远程获取敏感信息。厂商对此表示反对,并在相关问题讨论中进行了说明。
## 影响
可能导致敏感信息泄露,厂商已经对此进行了讨论和反驳。参考链接如下:
- [厂商说明](https://github.com/mkdocs/mkdocs/issues/2601)
- [漏洞讨论](https://github.com/nisdn/CVE-2021-40978/issues/1)
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The mkdocs 1.2.2 built-in dev-server allows directory traversal using the port 8000, enabling remote exploitation to obtain :sensitive information. NOTE: the vendor has disputed this as described in https://github.com/mkdocs/mkdocs/issues/2601.] and https://github.com/nisdn/CVE-2021-40978/issues/1
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mkdocs 路径遍历漏洞
漏洞描述信息
Mkdocs是一个快速、简单和彻头彻尾的华丽静态站点生成器。用于构建项目文档。 mkdocs 1.2.2 存在安全漏洞,该漏洞允许远程利用以获取敏感信息。
CVSS信息
N/A
漏洞类别
路径遍历