Ad

CVE-2026-59731

HIGH CVSS 3.1: 8,2 EPSS 0.27%
Обновлено 9 июля 2026
Astro
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 6.4.8
Тип уязвимости CWE-647
Поставщик Astro
Публичный эксплойт Нет

Astro — это веб-фреймворк для веб-сайтов, ориентированных на контент. Версия 6.4.7 принимает решения об авторизации для частично декодированного пути после достижения предела итеративного декодера URL-адресов, а позднее сопоставление маршрута перезаписи выполняет дополнительную операцию decodeURI() и может разрешить запрос на защищенный маршрут. Эта проблема исправлена ​​в версии 6.4.8.

Показать оригинальное описание (EN)

Astro is a web framework for content-driven websites. Version 6.4.7 performs authorization decisions on a partially decoded pathname after reaching the iterative URL decoder limit, while later rewrite route matching performs an additional decodeURI() operation and can resolve the request to a protected route. This issue is fixed in version 6.4.8.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)