Node.js 的漏洞會直接影響 Express。因此,請隨時監看 Node.js 漏洞,並確保您所用的是最新的 Node.js 穩定版本。
以下列舉已在指定的版本更新中修正的 Express 漏洞。
express.static、res.sendfile 和 res.sendFile 中的根路徑揭露漏洞express.static(諮詢、CVE-2015-1164)中的開放重新導向漏洞。express.static(諮詢、CVE-2014-6394)中的目錄遍訪漏洞。fd,而影響 express.static 和 res.sendfile。惡意的要求可能造成 fd 洩漏,最後導致 EMFILE 錯誤和伺服器無回應。express.static、res.sendfile 和 res.sendFile 中的根路徑揭露漏洞express.static(諮詢、CVE-2015-1164)中的開放重新導向漏洞。express.static 中的目錄遍訪漏洞。fd,而影響 express.static 和 res.sendfile。惡意的要求可能造成 fd 洩漏,最後導致 EMFILE 錯誤和伺服器無回應。