Node.js 漏洞直接影响 Express。因此,请监视 Node.js 漏洞并确保使用最新稳定版的 Node.js。
以下列举了在指定版本更新中修复的 Express 漏洞。
express.static
、res.sendfile
和 res.sendFile
中的根路径披露漏洞express.static
(公告、CVE-2015-1164)中修复了开放重定向漏洞。express.static
(公告、CVE-2014-6394)中修复了目录遍历漏洞。fd
,这会影响 express.static
和 res.sendfile
。恶意请求会导致 fd
泄漏并最终导致 EMFILE
错误和服务器无响应。express.static
、res.sendfile
和 res.sendFile
中的根路径披露漏洞express.static
(公告、CVE-2015-1164)中修复了开放重定向漏洞。express.static
中修复了目录遍历漏洞。fd
,这会影响 express.static
和 res.sendfile
。恶意请求会导致 fd
泄漏并最终导致 EMFILE
错误和服务器无响应。