Executive brief
esm.sh has arbitrary file write via path traversal in `X-Zone-Id` header in github.com/esm-dev/esm.sh
Affected products
- Go github.com/esm-dev/esm.sh
Junglewise Threat Intelligence
CVE-2025-59342 · Severity: medium · CVSS 4 · Published 2025-09-24
Technologies: github.com/esm-dev/esm.sh (Go). Vendors: Go.
esm.sh has arbitrary file write via path traversal in `X-Zone-Id` header in github.com/esm-dev/esm.sh