脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
SimbCo httpster server.coffee fs.realpathSync path traversal
脆弱性説明
A vulnerability classified as critical was found in SimbCo httpster. This vulnerability affects the function fs.realpathSync of the file src/server.coffee. The manipulation leads to path traversal. The exploit has been disclosed to the public and may be used. The name of the patch is d3055b3e30b40b65d30c5a06d6e053dffa7f35d0. It is recommended to apply a patch to fix this issue. The identifier of this vulnerability is VDB-216748.
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
脆弱性タイトル
httpster 路径遍历漏洞
脆弱性説明
httpster是SimbCo开源的一个用于快速加载内容的简单 http 服务器。 httpster 存在路径遍历漏洞,该漏洞源于文件src/server.coffee的函数fs.realpathSync存在问题,会导致路径遍历。
CVSS情報
N/A
脆弱性タイプ
N/A