
(PoC) CVE-2025-27210, una vulnerabilidad precisa de Path Traversal que afecta a aplicaciones Node.js que se ejecutan en Microsoft Windows. Esta vulnerabilidad aprovecha la forma específica en que Windows maneja los nombres reservados de archivos de dispositivo.
Prueba de concepto CVE-2025-27210, una vulnerabilidad precisa de Path Traversal que afecta a aplicaciones Node.js que se ejecutan en Microsoft Windows. Esta vulnerabilidad aprovecha la forma específica en que Windows maneja los nombres de archivo de dispositivos reservados (por ejemplo, AUX, CON, NUL) cuando se combinan con secuencias de traversal de directorios (../) dentro de rutas de archivo procesadas por funciones como path.join() o path.normalize().
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
La vulnerabilidad fue reportada por: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage