CVE-2025-58179
Astro Cloudflare-Adapter ist anfällig für Server-Side Request Forgery über den /_image-Endpunkt
- Veröffentlicht
- 04.09.2025
- Aktualisiert
- 05.09.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 55,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Astro ist ein Web-Framework für inhaltsorientierte Websites. Die Versionen 11.0.3 bis 12.6.5 sind anfällig für SSRF bei Verwendung des Cloudflare-Adapters von Astro. Bei Konfiguration mit `output: 'server'` unter Verwendung des standardmäßigen `imageService: 'compile'` prüft der generierte Bildoptimierungs-Endpunkt die empfangenen URLs nicht, wodurch Inhalte von nicht autorisierten Drittanbieter-Domains ausgeliefert werden können. Ein Fehler in den betroffenen Versionen des `@astrojs/cloudflare`-Adapters für die Bereitstellung auf der Cloudflare-Infrastruktur ermöglicht es einem Angreifer, die Drittanbieter-Domain-Beschränkungen zu umgehen und beliebige Inhalte vom anfälligen Ursprung auszuliefern. Dieses Problem wurde in Version 12.6.6 behoben.
Quellen
1Python-Skript zur Überprüfung von SSRF- und Content-Spoofing-Schwachstellen (CVE-2025-58179) im `/_image`-Endpunkt von Astro, mit automatisierter PoC-URL-Generierung und HTTP-Antwortverifizierung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.