CVE-2018-16473
CVE-2018-16473
Em resumo
O módulo takeapeek versão 0.2.2 e anteriores possui uma falha que permite a atacantes listar arquivos e pastas do servidor que não deveriam ser acessíveis. O problema ocorre porque o módulo não valida adequadamente os caminhos de arquivo antes de acessá-los.
Detalhe técnico
Uma vulnerabilidade de path traversal (CWE-22) no takeapeek <=0.2.2 permite enumeração de diretórios e arquivos através de validação inadequada de parâmetros de caminho de arquivo. Um atacante pode explorar isso enviando requisições com sequências de travessia de diretório (ex: ../) para acessar arquivos fora do escopo pretendido, expondo potencialmente informações sensíveis.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A path traversal in takeapeek module versions <=0.2.2 allows an attacker to list directory and files.
Produtos afetados
npm · takeapeekQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://hackerone.com/reports/403736