Node.js 漏洞直接影响 Express。因此,请监视 Node.js 漏洞并确保使用最新稳定版的 Node.js。
以下列举了在指定版本更新中修复的 Express 漏洞。
express.static、res.sendfile 和 res.sendFile 中的根路径披露漏洞express.static(公告、CVE-2015-1164)中修复了开放重定向漏洞。express.static(公告、CVE-2014-6394)中修复了目录遍历漏洞。fd,这会影响 express.static 和 res.sendfile。恶意请求会导致 fd 泄漏并最终导致 EMFILE 错误和服务器无响应。express.static、res.sendfile 和 res.sendFile 中的根路径披露漏洞express.static(公告、CVE-2015-1164)中修复了开放重定向漏洞。express.static 中修复了目录遍历漏洞。fd,这会影响 express.static 和 res.sendfile。恶意请求会导致 fd 泄漏并最终导致 EMFILE 错误和服务器无响应。