Etherpad是Etherpad基金会的一套开源的富文本在线协作软件。 Etherpad 1.1.1版本至1.5.2版本中的node/utils/Minify.js文件存在目录遍历漏洞。远程攻击者可利用该漏洞读取任意文件。