esm.sh /pr/x/y@99 目录遍历漏洞(CVE-2025-59341)

日期: 2025-11-03 | 影响软件: esm | POC: 否

漏洞描述

esm.sh 是一个用于 JavaScript 和 TypeScript 模块的 CDN 服务。该漏洞为路径遍历漏洞,攻击者可以通过构造恶意请求访问服务器上的任意文件,例如敏感配置文件或系统文件,可能导致敏感信息泄露。

PoC代码

暂无

相关漏洞推荐