Traversal de répertoire dans serve
Plateforme
nodejs
Composant
serve
Corrigé dans
6.4.9
Les versions affectées de `serve` ne gèrent pas correctement les caractères `%2e` (.) et `%2f` (/), et autorisent l'utilisation de ces caractères dans les chemins. Cela peut être utilisé pour parcourir l'arborescence des répertoires et lister le contenu de tout répertoire auquel l'utilisateur exécutant le processus a accès. Facteurs atténuants : Cette vulnérabilité permet uniquement de lister le contenu des répertoires et ne permet pas de lire des fichiers arbitraires. ## Recommandation Mettre à jour vers la version 6.4.9 ou ultérieure.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement