UNKNOWNCVE-2018-3712
Directory Traversal in serve
Platform
nodejs
Component
serve
Opgelost in
6.4.9
Aangetaste versies van `serve` verwerken de tekens `%2e` (.) en `%2f` (/) niet correct, en staan toe dat de tekens worden gebruikt in paden. Dit kan worden gebruikt om de directorystructuur te doorlopen en de inhoud weer te geven van elke directory waartoe de gebruiker die het proces uitvoert toegang heeft. Beperkende factoren: Dit beveiligingslek staat alleen het weergeven van directory-inhoud toe en staat niet toe dat willekeurige bestanden worden gelezen. ## Aanbeveling Update naar versie 6.4.9 of later.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen