CVE-2025-54123
Hoverfly уязвим к удалённому выполнению кода на конечной точке /api/v2/hoverfly/middleware из-за небезопасной реализации middleware
- Опубликовано
- 10 сент. 2025 г.
- Обновлено
- 10 сент. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 95,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Hoverfly — это инструмент с открытым исходным кодом для симуляции API. В версиях 1.11.3 и более ранних функциональность middleware в Hoverfly уязвима к внедрению команд в конечной точке `/api/v2/hoverfly/middleware` из-за недостаточной проверки и очистки пользовательского ввода. Уязвимость существует в конечной точке API управления middleware `/api/v2/hoverfly/middleware`. Эта проблема возникает из-за сочетания трёх ошибок на уровне кода: недостаточная проверка входных данных в middleware.go, строки 94–96; небезопасное выполнение команд в local_middleware.go, строки 14–19; и немедленное выполнение при тестировании в hoverfly_service.go, строка 173. Это позволяет злоумышленнику получить удалённое выполнение кода (RCE) в любой системе, где запущена уязвимая служба Hoverfly. Поскольку входные данные напрямую передаются системным командам без надлежащих проверок, злоумышленник может загрузить вредоносную полезную нагрузку или напрямую выполнить произвольные команды (включая reverse shell) на хост-сервере с привилегиями процесса Hoverfly. Коммит 17e60a9bc78826deb4b782dca1c1abd3dbe60d40 в версии 1.12.0 отключает set middleware API по умолчанию, а последующие изменения в документации информируют пользователей об изменениях в безопасности, связанных с предоставлением доступа к set middleware API.
Источники
7Эксплойт для CVE-2025-54123, аутентифицированная инъекция команд ОС в middleware API Hoverfly, предоставляющая возможности проверки, одиночной команды, интерактивной оболочки и reverse shell для авторизованного тестирования безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.