CVE-2025-27415
Nuxt permite DOS via envenenamento de cache com resposta de renderização de payload
- Publicado
- 19 de mar. de 2025
- Atualizado
- 19 de mar. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 32,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Nuxt é um framework de desenvolvimento web de código aberto para Vue.js. Antes da versão 3.16.0, ao enviar uma requisição HTTP forjada para um servidor atrás de uma CDN, é possível em algumas circunstâncias envenenar o cache da CDN e impactar fortemente a disponibilidade de um site. É possível forjar uma requisição, como https://mysite.com/?/_payload.json, que será renderizada como JSON. Se a CDN na frente de um site Nuxt ignorar a query string ao determinar se deve armazenar uma rota em cache, essa resposta JSON poderá ser servida a futuros visitantes do site. Um atacante pode realizar esse ataque contra um site vulnerável para tornar o site indisponível indefinidamente. Também é possível, no caso em que o cache for redefinido, criar um pequeno script para enviar uma requisição a cada X segundos (= duração do cache), de modo que o cache seja permanentemente envenenado, tornando o site completamente indisponível. Esta vulnerabilidade foi corrigida na versão 3.16.0.
Fontes
1Vulnerabilidade de aceitação de dados extrínsecos não confiáveis com dados confiáveis no Nuxt3
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.