Rendertron 安全漏洞 CVE-2017-18355 CNNVD-201812-729

5.0 AV AC AU C I A
发布: 2018-12-17
修订: 2019-02-07

Rendertron是一套Chrome渲染解决方案。该产品主要对网页进行即时渲染和序列化。 Rendertron 1.0.0版本中存在安全漏洞,该漏洞源于node_modules暴露了所安装的包。远程攻击者可利用该漏洞读取服务器上的绝对路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息