UNKNOWNCVE-2019-5415

Path Traversal em serve

Plataforma

nodejs

Componente

serve

Corrigido em

7.0.0

Versões de `serve` anteriores a 7.0.1 são vulneráveis a Path Traversal (Path Traversal). Pastas explicitamente ignoradas podem ser acessadas se o caminho contiver um `/./`, o que permite que invasores acessem pastas e arquivos ocultos. ## Recomendação Atualize para a versão 7.0.1 ou posterior.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis