漏洞基本信息
- 漏洞编号:
- SSV-96804
- 披露/发现时间:
- 2017-09-29
- 提交时间:
- 2017-11-07
- 漏洞等级:
-
- 漏洞类别:
- 任意文件读取
- 影响组件:
- NodeJS Express framework
- 漏洞作者:
- 未知
- 提交者:
- Knownsec
- CVE-ID:
- CVE-2017-14849
- CNNVD-ID:
- CNVD-ID:
来源
漏洞详情
共 0
PoC
暂无 PoC
参考链接
- https://nodejs.org/en/blog/vulnerability/september-2017-path-validation/
- https://github.com/nodejs/node/commit/b98e8d995efb426bbdee56ce503017bdcbbc6332#diff-c0fae59301ef49fb71b43278db9ad881
- https://github.com/nodejs/node/commit/cfee1c977867defa2866eebb23a9fabec4003f52#diff-c0fae59301ef49fb71b43278db9ad881
- https://github.com/pillarjs/send/commit/a472ed304701ef2c091ce4dddb89bdddfccc98da#diff-168726dbe96b3ce427e7fedce31bb0bc
解决方案
临时解决方案
暂无临时解决方案
官方解决方案
暂无官方解决方案
防护方案
暂无防护方案