
Un estudio de ciberseguridad ha revelado que al menos 1.756 proyectos en GitHub están afectados por una vulnerabilidad de recorrido de directorios (path traversal), que permite a atacantes acceder a archivos fuera del directorio previsto. La vulnerabilidad se debe al uso de un patrón de código popular en Node.js para servidores HTTP estáticos, que utiliza la función path.join sin sanitización adecuada. El estudio encontró que el 95% de las respuestas de modelos de lenguaje como GPT contienen este patrón vulnerable, lo que genera un ciclo peligroso. Los investigadores proponen soluciones como la automatización de la detección de patrones vulnerables y la educación de los desarrolladores sobre los riesgos de copiar código sin evaluarlo críticamente.