IPBUF安全漏洞报告
English
CVE-2025-66415 CVSS 5.4 中危

CVE-2025-66415 fastify-reply-from 路径遍历漏洞

披露日期: 2025-12-01

漏洞信息

漏洞编号
CVE-2025-66415
漏洞类型
访问控制绕过
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
@fastify/reply-from (fastify-reply-from)

相关标签

访问控制绕过路径遍历FastifyCVE-2025-66415

漏洞概述

fastify-reply-from是Fastify框架的一个插件,用于将当前HTTP请求转发到另一个服务器。该插件在12.5.0之前的版本中存在访问控制绕过漏洞。攻击者可以通过构造恶意URL,绕过reply.from定义的路由限制,访问本不应该被允许访问的路由。

技术细节

在fastify-reply-from的早期版本中,当使用reply.from将请求转发到特定路由时,插件没有正确验证用户请求的路径是否在允许范围内。攻击者可以利用URL编码或路径遍历字符(如../)来绕过路由限制,访问内部或受限资源。该漏洞源于对用户输入的路径验证不充分,允许攻击者通过精心构造的请求访问未授权的端点。

攻击链分析

STEP 1
1
攻击者识别目标系统使用存在漏洞的fastify-reply-from版本
STEP 2
2
构造恶意URL,利用路径遍历绕过reply.from的路由限制
STEP 3
3
发送恶意请求,访问本不应被允许的内部资源
STEP 4
4
成功获取敏感信息或执行未授权操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
攻击者通过发送包含路径遍历序列的请求来利用此漏洞,例如使用'../'来访问超出允许范围的路由。

影响范围

fastify-reply-from < 12.5.0

防御指南

临时缓解措施
立即更新fastify-reply-from至最新版本以修复此访问控制绕过漏洞

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表