CVE-2026-72744
Nuxt avant 4.5.1 — Divulgation d'informations via Chrome DevTools
- Publié
- 11 août 2026
- Mise à jour
- 11 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 8 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 3,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions de Nuxt >= 4.4.7 et < 4.5.1, ainsi que >= 3.21.7 et < 3.21.10, contiennent une vulnérabilité de divulgation d'informations dans le point de terminaison de l'espace de travail Chrome DevTools du serveur de développement (GET /.well-known/appspecific/com.chrome.devtools.json). La passerelle de requêtes locales de ce point de terminaison (isLocalDevRequest) est basée sur les en-têtes et fait confiance à l'en-tête Host fourni par l'attaquant plutôt qu'à l'adresse du pair connecté. Lorsque le serveur de développement est lié à une interface accessible depuis le réseau (par exemple `nuxt dev --host`) et que `experimental.chromeDevtoolsProjectSettings` est activé (par défaut), un attaquant non authentifié sur le LAN peut envoyer une requête avec un en-tête Host usurpé et sans en-têtes spécifiques au navigateur (Sec-Fetch-Site, Origin, Referer) pour récupérer le chemin racine absolu du système de fichiers du projet (rootDir) ainsi qu'un UUID d'espace de travail persistant propre au projet. Les builds de production ne sont pas affectés. Corrigé dans les versions 4.5.1 et 3.21.10.
Sources
1Preuve de concept d'exploitation pour CVE-2026-72744, une vulnérabilité de divulgation d'informations dans le point de terminaison de l'espace de travail Chrome DevTools du serveur de développement Nuxt. Démontre la faille et vérifie le correctif.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.