
(PoC) CVE-2025-27210, Microsoft Windows पर चलने वाले Node.js अनुप्रयोगों को प्रभावित करने वाली एक सटीक पथ ट्रैवर्सल भेद्यता। यह भेद्यता विंडोज द्वारा आरक्षित डिवाइस फ़ाइल नामों को संभालने के विशिष्ट तरीके का लाभ उठाती है।
CVE-2025-27210 का प्रूफ ऑफ कॉन्सेप्ट, माइक्रोसॉफ्ट विंडोज पर चलने वाले Node.js अनुप्रयोगों को प्रभावित करने वाली एक सटीक पथ ट्रैवर्सल कमजोरी। यह कमजोरी विंडोज द्वारा आरक्षित डिवाइस फ़ाइल नामों (जैसे AUX, CON, NUL) को path.join() या path.normalize() जैसे फ़ंक्शन द्वारा प्रोसेस किए गए फ़ाइल पथों में डायरेक्टरी ट्रैवर्सल अनुक्रमों (../) के साथ संयोजित करने के विशिष्ट तरीके का लाभ उठाती है।
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
इस कमजोरी की रिपोर्ट निम्नलिखित ने की: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage