PT-2025-48579 · Unknown · @Fastify/Reply-From
CVE-2025-66415
·
Publicado
2025-12-01
·
Atualizado
2026-02-06
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
fastify-reply-from versões anteriores à 12.5.0
Descrição
fastify-reply-from é um plugin do Fastify usado para encaminhar solicitações HTTP para outro servidor. Versões do plugin anteriores à 12.5.0 contêm uma falha na qual uma URL maliciosa pode ser construída para permitir que um atacante acesse rotas não permitidas, mesmo quando a funcionalidade
reply.from está configurada para restringir o acesso a rotas específicas.Recomendações
Atualize para a versão 12.5.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Fastify/Reply-From