# N/A
## 概述
在 Eclipse Vert.x 的多个版本中,存在一个与 `StaticHandler` 配置相关的安全漏洞,导致原本用于限制访问隐藏文件的安全措施未能正确限制对隐藏目录的访问。
## 影响版本
- 4.0.0 到 4.5.21
- 5.0.0 到 5.0.4
## 细节
`StaticHandler` 的配置本应阻止用户访问以点(`.`)开头的隐藏文件,但该配置未正确应用于隐藏目录。攻击者可利用此漏洞访问包含敏感信息的隐藏目录中的文件,例如 `.git/config`。
## 影响
未经授权的用户可能访问本应被保护的隐藏目录下的文件,进而泄露敏感信息,如版本控制系统配置或其他受保护资源。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [Eclipse Vert.x] Access Control Flaw in StaticHandler’s Hidden File Protection for Files Under Hidden Directories (#304) · Issue · security/vulnerability-reports -- 🔗来源链接
标签:
神龙速读暂无评论