UNKNOWNCVE-2018-3712

Directory Traversal em serve

Plataforma

nodejs

Componente

serve

Corrigido em

6.4.9

As versões afetadas de `serve` não lidam corretamente com os caracteres `%2e` (.) e `%2f` (/), e permitem que os caracteres sejam usados em caminhos. Isso pode ser usado para percorrer a árvore de diretórios e listar o conteúdo de qualquer diretório que o usuário que executa o processo tenha acesso. Fatores atenuantes: Esta vulnerabilidade permite apenas a listagem do conteúdo do diretório e não permite a leitura de arquivos arbitrários. ## Recomendação Atualize para a versão 6.4.9 ou posterior.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis