CVE-2026-18504
fastify रूट प्रिमिटिव कोएर्शन बेमेल के माध्यम से स्कीमा सत्यापन बायपास के लिए संवेदनशील है
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- openjs
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fastify Node.js के लिए एक तेज़ और कम ओवरहेड वाला वेब फ्रेमवर्क है। fastify के 5.12.1 से पहले के संस्करण एक स्कीमा सत्यापन बायपास से प्रभावित हैं, जब कोई अनुरोध बॉडी स्कीमा किसी रूट प्रिमिटिव मान को लक्षित करती है। जब स्कीमा किसी टॉप-लेवल प्रिमिटिव जैसे कि पूर्णांक (integer) को सत्यापित करती है, तो Ajv सत्यापन के दौरान JSON स्ट्रिंग को अपेक्षित प्रकार में बदल (coerce) सकता है, लेकिन Fastify रूट अनुरोध बॉडी को बदले गए मान से प्रतिस्थापित नहीं करता है, इसलिए रूट हैंडलर को मूल, असत्यापित स्ट्रिंग प्राप्त होती है। परिणामस्वरूप, एक अनुरोध जिसे सत्यापन में विफल होना चाहिए था, वह ऐसे मान के साथ एप्लिकेशन लॉजिक तक पहुँच सकता है जो स्कीमा को संतुष्ट नहीं करता है, जो अखंडता और एक्सेस-नियंत्रण जाँचों को कमजोर कर सकता है जो सत्यापित प्रकार पर निर्भर करती हैं। उपयोगकर्ताओं को fastify 5.12.1 में अपग्रेड करना चाहिए, जो इस बेमेल को ठीक करता है। कोई ज्ञात वर्कअराउंड उपलब्ध नहीं हैं।
स्रोत
1पृथक प्रयोगशालाओं, वर्चुअल मशीनों और अधिकृत पेनेट्रेशन टेस्टिंग वातावरणों के भीतर CVE प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का दस्तावेज़ीकरण और परीक्षण करने के लिए शैक्षिक रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।