一、 漏洞 CVE-2021-40978 基础信息
漏洞信息
                                        # N/A

## 概述
mkdocs 1.2.2内置的开发服务器允许通过端口8000进行目录穿越,从而实现远程访问并获取敏感信息。

## 影响版本
- mkdocs 1.2.2

## 细节
开发服务器允许通过端口8000进行目录穿越攻击,攻击者可以远程获取敏感信息。厂商对此表示反对,并在相关问题讨论中进行了说明。

## 影响
可能导致敏感信息泄露,厂商已经对此进行了讨论和反驳。参考链接如下:
- [厂商说明](https://github.com/mkdocs/mkdocs/issues/2601)
- [漏洞讨论](https://github.com/nisdn/CVE-2021-40978/issues/1)
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The mkdocs 1.2.2 built-in dev-server allows directory traversal using the port 8000, enabling remote exploitation to obtain :sensitive information. NOTE: the vendor has disputed this as described in https://github.com/mkdocs/mkdocs/issues/2601.] and https://github.com/nisdn/CVE-2021-40978/issues/1
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mkdocs 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mkdocs是一个快速、简单和彻头彻尾的华丽静态站点生成器。用于构建项目文档。 mkdocs 1.2.2 存在安全漏洞,该漏洞允许远程利用以获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-40978 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/nisdn/CVE-2021-40978 POC详情
2 The MKdocs 1.2.2 built-in dev-server allows directory traversal using the port 8000, enabling remote exploitation to obtain sensitive information. Note the vendor has disputed the vulnerability (see references) because the dev server must be used in an unsafe way (namely public) to have this vulnerability exploited. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-40978.yaml POC详情
3 None https://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/MKdocs%20%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E6%BC%8F%E6%B4%9E%20CVE-2021-40978.md POC详情
三、漏洞 CVE-2021-40978 的情报信息