UNKNOWNCVE-2018-3712
Directory Traversal em serve
Plataforma
nodejs
Componente
serve
Corrigido em
6.4.9
As versões afetadas de `serve` não lidam corretamente com os caracteres `%2e` (.) e `%2f` (/), e permitem que os caracteres sejam usados em caminhos. Isso pode ser usado para percorrer a árvore de diretórios e listar o conteúdo de qualquer diretório que o usuário que executa o processo tenha acesso. Fatores atenuantes: Esta vulnerabilidade permite apenas a listagem do conteúdo do diretório e não permite a leitura de arquivos arbitrários. ## Recomendação Atualize para a versão 6.4.9 ou posterior.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis