CVE-2025-58179
L'adaptateur Astro Cloudflare est vulnérable à une Server-Side Request Forgery via le point de terminaison /_image
- Publié
- 4 sept. 2025
- Mise à jour
- 5 sept. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 55,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Astro — Vulnérabilité SSRF dans l'adaptateur Cloudflare Astro est un framework web pour les sites axés sur le contenu. Les versions 11.0.3 à 12.6.5 sont vulnérables à une SSRF lors de l'utilisation de l'adaptateur Cloudflare d'Astro. Lorsqu'il est configuré avec `output: 'server'` tout en utilisant le `imageService: 'compile'` par défaut, le point de terminaison d'optimisation d'images généré ne vérifie pas les URL qu'il reçoit, ce qui permet de servir du contenu provenant de domaines tiers non autorisés. Un bug dans les versions concernées de l'adaptateur `@astrojs/cloudflare` pour le déploiement sur l'infrastructure de Cloudflare permet à un attaquant de contourner les restrictions de domaines tiers et de servir tout contenu depuis l'origine vulnérable. Ce problème est corrigé dans la version 12.6.6.
Sources
1Script Python pour vérifier les vulnérabilités SSRF et d'usurpation de contenu (CVE-2025-58179) dans le point de terminaison `/_image` d'Astro, avec génération automatisée d'URL PoC et vérification des réponses HTTP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.