PT-2026-22347 · Unknown+2 · @Nestjs/Platform-Fastify+2
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nest.js versão 11.1.13
Descrição
Uma aplicação NestJS que utiliza o pacote @nestjs/platform-fastify pode sofrer um bypass do middleware de autenticação e autorização quando as opções de normalização de caminho do Fastify estiverem habilitadas. Isso pode potencialmente permitir acesso não autorizado a recursos protegidos.
Recomendações
Certifique-se de que as opções de normalização de caminho do Fastify estejam desabilitadas em aplicações NestJS que utilizam o @nestjs/platform-fastify.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Nestjs/Platform-Fastify
Fastify
Nestjs