漏洞信息详情

mcstatic node module 路径遍历漏洞

  • CNNVD编号:CNNVD-201806-413
  • 危害等级: 高危
  • CVE编号: CVE-2018-3729
  • 漏洞类型: 路径遍历
  • 发布时间: 2018-06-08
  • 威胁类型: 远程
  • 更新时间: 2019-10-17
  • 厂        商: localhost-now_project
  • 漏洞来源:

漏洞简介

mcstatic node module是一款静态服务器。

mcstatic node module中存在路径遍历漏洞,该漏洞源于程序缺少对文件路径的过滤。攻击者可利用该漏洞读取任意文件的内容。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.npmjs.com/package/localhost-now

参考网址

来源:MISC

链接:https://hackerone.com/reports/312889

漏洞信息快速查询

相关漏洞

更多