CVE-2025-23167
يوجد خلل في محلل HTTP الخاص بـ Node.js 20 يسمح بإنهاء غير صحيح لترويسات HTTP/1 باستخدام \r\n\rX بدلاً من \r\n\r\n المطلوبة. يؤدي هذا التناقض إلى تمكين تهريب...
- تم النشر
- 19/05/2025
- محدث
- 27/05/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يوجد خلل في محلل HTTP الخاص بـ Node.js 20 يسمح بإنهاء غير صحيح لترويسات HTTP/1 باستخدام `\r\n\rX` بدلاً من `\r\n\r\n` المطلوبة. يؤدي هذا التناقض إلى تمكين تهريب الطلبات (request smuggling)، مما يسمح للمهاجمين بتجاوز ضوابط الوصول القائمة على الوكيل وتقديم طلبات غير مصرح بها. تم حل المشكلة عن طريق ترقية `llhttp` إلى الإصدار 9، الذي يفرض إنهاءً صحيحًا للترويسات. التأثير: * يؤثر هذا الثغرة فقط على مستخدمي Node.js 20.x قبل ترقية `llhttp` إلى الإصدار 9.
المصادر
1- CVE-2025-23167استغلال
استغلال جاهز لـ CVE-2025-23167 – تهريب طلبات HTTP في إصدارات Node.js 20.x المعرضة للخطر قبل الإصدار 20.19.2
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.