← voltar
CVE-2018-16473CWE-22

CVE-2018-16473

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.4%
probabilidade de exploração
1.4%top 30% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O módulo takeapeek versão 0.2.2 e anteriores possui uma falha que permite a atacantes listar arquivos e pastas do servidor que não deveriam ser acessíveis. O problema ocorre porque o módulo não valida adequadamente os caminhos de arquivo antes de acessá-los.

Detalhe técnico

Uma vulnerabilidade de path traversal (CWE-22) no takeapeek <=0.2.2 permite enumeração de diretórios e arquivos através de validação inadequada de parâmetros de caminho de arquivo. Um atacante pode explorar isso enviando requisições com sequências de travessia de diretório (ex: ../) para acessar arquivos fora do escopo pretendido, expondo potencialmente informações sensíveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A path traversal in takeapeek module versions <=0.2.2 allows an attacker to list directory and files.
Produtos afetados
npm · takeapeek