image.png

image.png

취약점 핵심

2.1 jq 서브셋 정규식 결함 → 임의 경로 접근

근거: app/heliodor/middlewares/expr.js의 jq2path와 정규식

2.2 Express res.download()(=send) 설계 특성

2.3 /proc/self/fd/N를 이용한 경로 교체 트릭