Node.js Windows下路径遍历漏洞
漏洞描述 Node.js是Node.js开源的一个开源、跨平台的 JavaScript 运行时环境。 受影响版本中,在Windows系统下,利用Windows 保留设备名(如 AUX、CON、PRN等)可绕过path.join的路径遍历保护,导致攻击者可以通过..\..\AUX\..\..\target.txt遍历攻击者要访问的文件。 修复版本中通过给Windows 保留设备名加黑名单,特殊处理Windows 保留设备名。 漏洞名称 Node.js Windows下路径遍历漏洞 漏洞类型 路径遍历 发现时间 2025-07-16 漏洞影响广度 - MPS编号 MPS-ybe1-i6qs CVE编号 CVE-2025-27210 CNVD编号 - 影响范围 node.js@[20.0, 20.19.4) node.js@[22.0, 22.17.1) node.js@[24.0, 24.4.1) 修复方案 将组件 node.js 升级至 20.19.4 及以上版本 将组件 node.js 升级至 22.17.1 及以上版本 将组件 node.js 升级至 24.4.1 及以上版本 参考链...
