CVE-2025-22870
HTTP प्रॉक्सी बायपास golang.org/x/net में IPv6 ज़ोन आईडी का उपयोग करके
- प्रकाशित
- 12 मार्च 2025
- अद्यतन
- 16 अप्रैल 2026
- सीएनए असाइन करना
- Go
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 34.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
होस्टों का प्रॉक्सी पैटर्न के विरुद्ध मिलान IPv6 ज़ोन ID को होस्टनाम घटक के रूप में अनुचित रूप से मान सकता है। उदाहरण के लिए, जब NO_PROXY पर्यावरण चर "*.example.com" पर सेट होता है, तो "[::1%25.example.com]:80` पर एक अनुरोध गलत तरीके से मेल खाएगा और प्रॉक्सी नहीं किया जाएगा।
स्रोत
1CVE-2025-22870 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो golang.org/x/net/http/httpproxy के संवेदनशील संस्करणों (<0.36.0) में HTTP प्रॉक्सी बाईपास का प्रदर्शन करता है। यह NO_PROXY प्रतिबंधों से बचने के लिए IPv6 ज़ोन ID पार्सिंग की अनुचितता का दोहन करता है, जिससे गलत कॉन्फ़िगर वाले वातावरणों में प्रॉक्सी बाईपास और संभावित SSRF सक्षम होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।