路径遍历
0 人感兴趣 · 5 次引用
- 最新
- 推荐
esm.sh 路径遍历漏洞深度解析:CVE-2026-23644 技术细节与修复方案
本文详细分析了esm.sh内容分发网络(CDN)中发现的路径遍历漏洞CVE-2026-23644。该漏洞源于对path.Clean函数的不完全修复,允许恶意tar文件中的绝对路径突破目录限制,属于CWE-22类安全缺陷。文章提供了漏洞的技术细节、影响版本和具体的修复提交。
揭秘 Node.js 高危路径遍历漏洞(CVE-2025-27210)与精准利用工具
本文深入分析了CVE-2025-27210,一个影响Node.js Windows版本的高危路径遍历漏洞。它利用Windows保留设备名进行权限绕过,并提供了一个精准的漏洞利用脚本实现。
libcurl FTP 路径规范化漏洞解析:编码 %2e%2e 导致目录穿越
本文详细分析了libcurl在处理FTP路径时存在的安全漏洞,攻击者可通过编码的%2e%2e序列实现目录穿越。文章包含漏洞原理、复现步骤、影响分析和修复建议,涉及CWE-22路径遍历和CWE-20输入验证不当等安全问题。
路径遍历漏洞实战指南:5 种绕过技术与自动化测试
本文深入探讨路径遍历漏洞的原理、常见出现场景,并通过5个真实案例详细讲解不同防御机制的绕过技术,最后介绍使用Python自动化测试的方法和修复建议。






