
(PoC) CVE-2025-27210, une vulnérabilité précise de traversée de chemin affectant les applications Node.js fonctionnant sous Microsoft Windows. Cette vulnérabilité exploite la manière spécifique dont Windows gère les noms de fichiers de périphérique réservés.
Preuve de concept de la CVE-2025-27210, une vulnérabilité précise de traversée de chemin (Path Traversal) affectant les applications Node.js fonctionnant sous Microsoft Windows. Cette vulnérabilité exploite la manière spécifique dont Windows gère les noms de fichiers réservés aux périphériques (par exemple, AUX, CON, NUL) lorsqu'ils sont combinés avec des séquences de traversée de répertoires (../) dans des chemins de fichiers traités par des fonctions comme path.join() ou path.normalize().
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
La vulnérabilité a été signalée par : @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage