
(PoC) CVE-2025-27210, Microsoft Windows에서 실행되는 Node.js 애플리케이션에 영향을 미치는 정밀한 경로 탐색 취약점입니다. 이 취약점은 Windows가 예약된 장치 파일 이름을 처리하는 특정 방식을 활용합니다.
CVE-2025-27210의 개념 증명(Proof of Concept)으로, Microsoft Windows에서 실행되는 Node.js 애플리케이션에 영향을 미치는 정밀한 경로 탐색(Path Traversal) 취약점입니다. 이 취약점은 Windows가 path.join() 또는 path.normalize()와 같은 함수에 의해 처리되는 파일 경로 내에서 디렉터리 탐색 시퀀스(../)와 함께 예약된 장치 파일 이름(예: AUX, CON, NUL)을 처리하는 특정 방식을 악용합니다.
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
이 취약점은 다음에 의해 보고되었습니다: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage