Node.js 目錄穿越漏洞(CVE-2017-14849)

漏洞分析 原因是 Node.js 8.5.0 對目錄進行normalize操作時出現了邏輯錯誤,導致向上層跳躍的時候(如../../../../../../etc/passwd),在中間位置增加foo/../(如../../../foo/../../../../etc/passwd),即可使normalize返回/etc/passwd,但實際上正確結果應該是../../../../../../et
相關文章
相關標籤/搜索