Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。serve-index是其中的一个服务目录列表包。 Joyent Node.js中的serve-index 1.6.2及之前的版本存在跨站脚本漏洞。远程攻击者可借助特制的文件或路径名称利用该漏洞注入任意的Web脚本或HTML。
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。serve-index是其中的一个服务目录列表包。 Joyent Node.js中的serve-index 1.6.2及之前的版本存在跨站脚本漏洞。远程攻击者可借助特制的文件或路径名称利用该漏洞注入任意的Web脚本或HTML。