
(PoC) CVE-2025-27210 — точная уязвимость Path Traversal, затрагивающая приложения Node.js, работающие на Microsoft Windows. Эта уязвимость использует особый способ, которым Windows обрабатывает зарезервированные имена файлов устройств.
PoC CVE-2025-27210 — точная уязвимость обхода пути, затрагивающая приложения Node.js на Microsoft Windows. Уязвимость использует специфический способ обработки Windows зарезервированных имен файлов устройств (например, AUX, CON, NUL) в сочетании с последовательностями обхода каталогов (../) в путях файлов, обрабатываемых такими функциями, как path.join() или path.normalize().
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

.jpg)
Уязвимость была сообщена: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage