# Shazwazza Smidge 路径遍历漏洞
## 概述
Shazwazza Smidge 存在安全漏洞,影响版本至 4.5.1。攻击者可通过操纵 `Version` 参数触发路径遍历漏洞,且该漏洞可被远程利用。
## 影响版本
- 受影响版本:Shazwazza Smidge 4.5.1 及之前版本
## 细节
- 漏洞组件:Bundle Handler
- 触发条件:操纵请求中的 `Version` 参数
- 攻击方式:路径遍历(Path Traversal)
## 影响
攻击者可利用该漏洞远程访问受限目录或文件,可能导致敏感信息泄露或系统被进一步攻击。
## 解决方案
- 升级至版本 4.6.0 可修复该漏洞
- 建议尽快升级受影响组件
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: GitHub - asust9/smidge-vuln: Vulnerability identified related to Smidge -- 🔗来源链接
标签: related
神龙速读标题: CVE-2025-11842 Shazwazza Smidge Bundle path traversal -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #664905: Nuget Smidge 4.5.1 Arbitrary file creation (CWE-22) -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论