esm.sh /pr/x/y@99 目录遍历漏洞(CVE-2025-59341)

2025-11-03 esm.sh PoC No

Description

esm.sh 是一个用于 JavaScript 和 TypeScript 模块的 CDN 服务。该漏洞为路径遍历漏洞,攻击者可以通过构造恶意请求访问服务器上的任意文件,例如敏感配置文件或系统文件,可能导致敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities