Fastify

Fastify-static

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.17%
  • Veröffentlicht 14.10.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:51:01

A redirect vulnerability in the fastify-static module version < 4.2.4 allows remote attackers to redirect users to arbitrary websites via a double slash // followed by a domain: http://localhost:3000//google.com/%2e%2e.The issue shows up on all the f...

Exploit
  • EPSS 0.36%
  • Veröffentlicht 14.10.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:51:01

A redirect vulnerability in the `fastify-static` module version >= 4.2.4 and < 4.4.1 allows remote attackers to redirect Mozilla Firefox users to arbitrary websites via a double slash `//` followed by a domain: `http://localhost:3000//a//youtube.com/...