# esm.sh 本地文件包含漏洞
## 概述
esm.sh 是一个用于现代 Web 开发的无构建内容分发网络(CDN)。在版本 136 及之前,发现其服务 URL 处理中存在一个本地文件包含(LFI)漏洞。
## 影响版本
版本 136 及更早版本。
## 细节
该漏洞允许攻击者构造特殊请求,使服务器读取并返回主机文件系统中的文件(或其他非预期的文件源),导致本地文件泄露。
## 影响
攻击者可利用此漏洞访问敏感文件(如配置文件、环境变量文件等),可能造成信息泄露或进一步攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Local File Inclusion in esm.sh · Advisory · esm-dev/esm.sh · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: esm.sh/server/router.go at c62f191d32639314ff0525d1c3c0e19ea2b16143 · esm-dev/esm.sh · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论