CVE-2026-18504
fastify가 루트 프리미티브 강제 변환 불일치로 인한 스키마 검증 우회에 취약함
- 게시됨
- 2026. 8. 18.
- 업데이트됨
- 2026. 8. 19.
- CNA 할당 중
- openjs
- 증거 관찰됨
- 2026. 8. 19.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N낮음 · 다음 30일
- 백분위수
- 23.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
fastify는 Node.js를 위한 빠르고 오버헤드가 낮은 웹 프레임워크입니다. 5.12.1 이전 버전의 fastify는 요청 본문 스키마가 루트 기본형 값을 대상으로 할 때 스키마 검증 우회의 영향을 받습니다. 스키마가 정수와 같은 최상위 기본형을 검증할 때, Ajv는 검증 중에 JSON 문자열을 예상 유형으로 강제 변환할 수 있지만, Fastify는 루트 요청 본문을 강제 변환된 값으로 대체하지 않으므로 라우트 핸들러는 검증되지 않은 원래 문자열을 수신합니다. 그 결과, 검증에 실패해야 하는 요청이 스키마를 충족하지 않는 값으로 애플리케이션 로직에 도달할 수 있으며, 이는 검증된 유형에 의존하는 무결성 및 접근 제어 검사를 훼손할 수 있습니다. 사용자는 이러한 불일치를 수정한 fastify 5.12.1로 업그레이드해야 합니다. 알려진 해결 방법은 없습니다.
소스
1격리된 실습 환경, 가상 머신, 그리고 승인된 침투 테스트 환경 내에서 CVE 개념 증명 익스플로잇을 문서화하고 테스트하기 위한 교육용 저장소입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.