一、 漏洞 CVE-2025-59341 基础信息
漏洞信息
                                        # esm.sh 本地文件包含漏洞

## 概述

esm.sh 是一个用于现代 Web 开发的无构建内容分发网络(CDN)。在版本 136 及之前,发现其服务 URL 处理中存在一个本地文件包含(LFI)漏洞。

## 影响版本

版本 136 及更早版本。

## 细节

该漏洞允许攻击者构造特殊请求,使服务器读取并返回主机文件系统中的文件(或其他非预期的文件源),导致本地文件泄露。

## 影响

攻击者可利用此漏洞访问敏感文件(如配置文件、环境变量文件等),可能造成信息泄露或进一步攻击。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Local File Inclusion in esm.sh
来源:美国国家漏洞数据库 NVD
漏洞描述信息
esm.sh is a nobuild content delivery network(CDN) for modern web development. In 136 and earlier, a Local File Inclusion (LFI) issue was identified in the esm.sh service URL handling. An attacker could craft a request that causes the server to read and return files from the host filesystem (or other unintended file sources).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
相对路径遍历
来源:美国国家漏洞数据库 NVD
漏洞标题
esm.sh 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
esm.sh是esm.sh开源的一个内容分发网络。 esm.sh 136及之前版本存在安全漏洞,该漏洞源于服务URL处理不当,可能导致本地文件包含攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-59341 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-59341 的情报信息
四、漏洞 CVE-2025-59341 的评论

暂无评论


发表评论