Node.js 的漏洞會直接影響 Express。因此,請隨時監看 Node.js 漏洞,並確保您所用的是最新的 Node.js 穩定版本。
以下列舉已在指定的版本更新中修正的 Express 漏洞。
express.static
、res.sendfile
和 res.sendFile
中的根路徑揭露漏洞express.static
(諮詢、CVE-2015-1164)中的開放重新導向漏洞。express.static
(諮詢、CVE-2014-6394)中的目錄遍訪漏洞。fd
,而影響 express.static
和 res.sendfile
。惡意的要求可能造成 fd
洩漏,最後導致 EMFILE
錯誤和伺服器無回應。express.static
、res.sendfile
和 res.sendFile
中的根路徑揭露漏洞express.static
(諮詢、CVE-2015-1164)中的開放重新導向漏洞。express.static
中的目錄遍訪漏洞。fd
,而影響 express.static
和 res.sendfile
。惡意的要求可能造成 fd
洩漏,最後導致 EMFILE
錯誤和伺服器無回應。