
(PoC) CVE-2025-27210, uma vulnerabilidade precisa de Path Traversal que afeta aplicações Node.js executadas no Microsoft Windows. Esta vulnerabilidade aproveita a forma específica como o Windows lida com nomes de arquivos de dispositivo reservados.
Prova de Conceito CVE-2025-27210, uma vulnerabilidade precisa de Path Traversal que afeta aplicações Node.js em execução no Microsoft Windows. Esta vulnerabilidade aproveita a forma específica como o Windows lida com nomes de arquivos de dispositivos reservados (por exemplo, AUX, CON, NUL) quando combinados com sequências de travessia de diretório (../) dentro de caminhos de arquivo processados por funções como path.join() ou path.normalize().
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
A vulnerabilidade foi reportada por: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage