CVE-2025-54123
Hoverfly vulnerabile a esecuzione remota di codice nell'endpoint /api/v2/hoverfly/middleware a causa di un'implementazione middleware non sicura
- Pubblicato
- 10 set 2025
- Aggiornato
- 10 set 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Hoverfly è uno strumento open source per la simulazione di API. Nelle versioni 1.11.3 e precedenti, la funzionalità middleware in Hoverfly è vulnerabile a un'iniezione di comandi nell'endpoint `/api/v2/hoverfly/middleware` a causa di una validazione e sanificazione insufficiente dell'input utente. La vulnerabilità risiede nell'endpoint di gestione API del middleware `/api/v2/hoverfly/middleware`. Questo problema nasce dalla combinazione di tre difetti a livello di codice: validazione insufficiente dell'input in middleware.go riga 94-96; esecuzione non sicura dei comandi in local_middleware.go riga 14-19; ed esecuzione immediata durante i test in hoverfly_service.go riga 173. Ciò consente a un attaccante di ottenere l'esecuzione remota di codice (RCE) su qualsiasi sistema che esegue il servizio Hoverfly vulnerabile. Poiché l'input viene passato direttamente ai comandi di sistema senza controlli adeguati, un attaccante può caricare un payload dannoso o eseguire direttamente comandi arbitrari (incluse reverse shell) sul server host con i privilegi del processo Hoverfly. Il commit 17e60a9bc78826deb4b782dca1c1abd3dbe60d40 nella versione 1.12.0 disabilita l'API set middleware per impostazione predefinita, e le successive modifiche alla documentazione rendono gli utenti consapevoli delle modifiche alla sicurezza relative all'esposizione dell'API set middleware.
Fonti
7Exploit per CVE-2025-54123, un'iniezione di comandi OS autenticata nell'API middleware di Hoverfly, che fornisce funzionalità di sola verifica, comando singolo, shell interattiva e reverse shell per test di sicurezza autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.