
(PoC) CVE-2025-27210، ثغرة دقيقة من نوع اجتياز المسار (Path Traversal) تؤثر على تطبيقات Node.js التي تعمل على نظام Microsoft Windows. تستغل هذه الثغرة الطريقة الخاصة التي يتعامل بها Windows مع أسماء ملفات الأجهزة المحجوزة
إثبات المفهوم لـ CVE-2025-27210، وهي ثغرة Path Traversal دقيقة تؤثر على تطبيقات Node.js التي تعمل على Microsoft Windows. تستغل هذه الثغرة الطريقة المحددة التي تتعامل بها Windows مع أسماء ملفات الأجهزة المحجوزة (مثل: AUX, CON, NUL) عند دمجها مع تسلسلات اجتياز الدلائل (../) داخل مسارات الملفات التي تتم معالجتها بواسطة دوال مثل path.join() أو path.normalize().
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
تم الإبلاغ عن الثغرة بواسطة: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage