CVE-2025-27415
Nuxt consente DoS tramite avvelenamento della cache con rendering del payload nella risposta
- Pubblicato
- 19 mar 2025
- Aggiornato
- 19 mar 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 32,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nuxt è un framework open-source per lo sviluppo web basato su Vue.js. Prima della versione 3.16.0, inviando una richiesta HTTP appositamente predisposta a un server situato dietro una CDN, è possibile in alcune circostanze avvelenare la cache della CDN e compromettere gravemente la disponibilità di un sito. È possibile creare una richiesta, ad esempio https://mysite.com/?/_payload.json, che verrà renderizzata come JSON. Se la CDN davanti a un sito Nuxt ignora la stringa di query nel determinare se mettere in cache una rotta, allora questa risposta JSON potrebbe essere servita ai futuri visitatori del sito. Un attaccante può eseguire questo attacco contro un sito vulnerabile per rendere il sito non disponibile a tempo indeterminato. È anche possibile, nel caso in cui la cache venga ripristinata, creare un piccolo script che invii una richiesta ogni X secondi (= durata della cache) in modo che la cache venga avvelenata permanentemente, rendendo il sito completamente non disponibile. Questa vulnerabilità è stata corretta nella versione 3.16.0.
Fonti
1Vulnerabilità di accettazione di dati non fidati estranei con dati fidati in Nuxt3
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.