← voltar
CVE-2018-16475CWE-22

CVE-2018-16475

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.5%
probabilidade de exploração
1.5%top 29% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Versões do Knightjs até 0.0.1 possuem uma falha de travessia de diretório que permite a atacantes ler qualquer arquivo no servidor manipulando caminhos de arquivo nas requisições.

Detalhe técnico

Uma vulnerabilidade de travessia de caminho (CWE-22) no Knightjs ≤0.0.1 permite que atacantes não autenticados acessem arquivos arbitrários do servidor através de entradas de caminho especialmente elaboradas que contornam restrições de diretório, resultando em divulgação não autorizada de informações.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A Path Traversal in Knightjs versions <= 0.0.1 allows an attacker to read content of arbitrary files on a remote server.
Produtos afetados
npm · knightjs