
(PoC) CVE-2025-27210, una vulnerabilità precisa di Path Traversal che colpisce le applicazioni Node.js eseguite su Microsoft Windows. Questa vulnerabilità sfrutta il modo specifico in cui Windows gestisce i nomi di file di dispositivo riservati.
Prova di concetto CVE-2025-27210, una precisa vulnerabilità di Path Traversal che colpisce le applicazioni Node.js in esecuzione su Microsoft Windows. Questa vulnerabilità sfrutta il modo specifico in cui Windows gestisce i nomi di file di dispositivo riservati (ad es. AUX, CON, NUL) quando combinati con sequenze di attraversamento di directory (../) all'interno di percorsi file elaborati da funzioni come path.join() o path.normalize().
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
La vulnerabilità è stata segnalata da: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage