
(PoC) CVE-2025-27210, eine präzise Path Traversal-Sicherheitslücke, die Node.js-Anwendungen auf Microsoft Windows betrifft. Diese Sicherheitslücke nutzt die spezifische Art und Weise, wie Windows mit reservierten Gerätedateinamen umgeht.
Proof of Concept für CVE-2025-27210, eine präzise Path-Traversal-Schwachstelle, die Node.js-Anwendungen unter Microsoft Windows betrifft. Diese Schwachstelle nutzt die spezifische Art und Weise aus, wie Windows reservierte Gerätedateinamen (z. B. AUX, CON, NUL) in Kombination mit Verzeichnisdurchlaufsequenzen (../) innerhalb von Dateipfaden verarbeitet, die von Funktionen wie path.join() oder path.normalize() verarbeitet werden.
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
Die Schwachstelle wurde gemeldet von: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage