@fastify/middie версии 9.3.1 и более ранние уязвимы для обхода промежуточного программного обеспечения, когда включена устаревшая опция Fas…
@fastify/middie версии 9.3.1 и более ранние уязвимы для обхода промежуточного программного обеспечения, когда включена устаревшая опция Fastify игнорированиеDuplicateSlashes. Логика соответствия промежуточного программного обеспечения не учитывает дубличную нормализацию слэша, выполняемую маршрутизатором Fastify, что позволяет запросам с дублированными срезами обходить проверку аутентификации промежуточного программного обеспечения и авторизации. Это влияет только на приложения, использующие опцию deprecated игнорированиеDuplicateSlashes. Обновление до @fastify/middie 9.3.2, чтобы исправить эту проблему. Нет никаких обходных путей, кроме отключения варианта проигнорированного дублированияSlashes.
Продукт A обрабатывает входные данные или шаги иначе, чем продукт B, что вынуждает A выполнять некорректные действия, основываясь на собственном представлении о состоянии B.
https://cwe.mitre.org/data/definitions/436.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/34.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/105.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/273.html →Открыть в коллекции CAPEC →