crud-file-server node module是一款支持创建、读取、更新和删除功能的文件服务器。 crud-file-server node模块0.9.0之前版本中存在路径遍历漏洞,该漏洞源于程序没有正确的校验url。攻击者可利用该漏洞读取远程服务器上的任意文件内容。
crud-file-server node module是一款支持创建、读取、更新和删除功能的文件服务器。 crud-file-server node模块0.9.0之前版本中存在路径遍历漏洞,该漏洞源于程序没有正确的校验url。攻击者可利用该漏洞读取远程服务器上的任意文件内容。