Vigilance.fr – Node.js tmp : traversée de répertoire via Symbolic Link Dir Parameter, analysé le 11/08/2025

Un attaquant peut traverser les répertoires de Node.js tmp, via Symbolic Link Dir Parameter, afin de modifier un fichier situé hors de la racine du service.

–
Vulnérabilités

Retour en haut