CVE-2025-64764

HIGH CVSS 3.1: 7,1 EPSS 0.54%
Обновлено 20 ноября 2025
Astro
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 5.15.8
Устранено в версии 5.15.8
Тип уязвимости CWE-80 (Недостаточная фильтрация HTML-тегов (XSS))
Поставщик Astro
Публичный эксплойт Нет

Astro — это веб-фреймворк. До версии 5.15.8 отраженная уязвимость XSS присутствовала, когда функция серверных островов использовалась в целевом приложении, независимо от того, что было задумано шаблоном(ами) компонента. Эта проблема исправлена ​​в версии 5.15.8.

Показать оригинальное описание (EN)

Astro is a web framework. Prior to version 5.15.8, a reflected XSS vulnerability is present when the server islands feature is used in the targeted application, regardless of what was intended by the component template(s). This issue has been patched in version 5.15.8.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Astro Astro
cpe:2.3:a:astro:astro:*:*:*:*:*:node.js:*:*
5.15.8