CVE-2018-16473
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 1.4%
probabilidad de explotación
1.4%top 30% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El módulo takeapeek versión 0.2.2 y anteriores tiene una falla que permite a atacantes listar archivos y carpetas del servidor que no deberían ser accesibles. El problema ocurre porque el módulo no valida adecuadamente las rutas de archivo antes de acceder a ellas.
Detalle técnico
Una vulnerabilidad de path traversal (CWE-22) en takeapeek <=0.2.2 permite la enumeración de directorios y archivos mediante validación inadecuada de parámetros de ruta de archivo. Un atacante puede explotarla enviando solicitudes con secuencias de travesía de directorio (ej: ../) para acceder a archivos fuera del alcance previsto, exponiendo potencialmente información sensible.
Resumen generado y traducido por IA a partir de la descripción oficial.
A path traversal in takeapeek module versions <=0.2.2 allows an attacker to list directory and files.
Productos afectados
npm · takeapeekReferencias
https://hackerone.com/reports/403736