Joyent Node.js serve-index 跨站脚本漏洞 CVE-2015-8856 CNNVD-201604-524

4.3 AV AC AU C I A
发布: 2017-01-23
修订: 2023-09-26

Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。serve-index是其中的一个服务目录列表包。 Joyent Node.js中的serve-index 1.6.2及之前的版本存在跨站脚本漏洞。远程攻击者可借助特制的文件或路径名称利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息