# 通过Flags覆盖链接披露信息
## 漏洞概述
Flags SDK 是一个用于 Next.js 和 SvelteKit 的开源功能标志工具包。漏洞影响了版本 3.2.0 及之前的 flags 和版本 3.1.1 及之前的 @vercel/flags。在某些情况下,恶意用户可以通过此漏洞获取所有标志列表,并通过 flags 发现端点(.well-known/vercel/flags)获得敏感信息。
## 影响版本
- flags: 3.2.0 及之前的版本
- @vercel/flags: 3.1.1 及之前的版本
## 漏洞细节
该漏洞允许信息泄露。恶意用户可以通过 flags 发现端点获得所有功能标志的列表,包括标志名称、标志描述、可用选项及其标签(例如 true, false)和默认标志值。
## 影响
该漏洞会导致敏感信息泄露,包括功能标志的名称及其相关描述和设置,从而可能被恶意用户利用进行进一步的攻击或分析。该问题已在 flags@4.0.0 中得到修复,建议用户更新到此版本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Information Disclosure may allow all flags to be listed · Advisory · vercel/flags · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
标题: Information disclosure in Flags SDK (CVE-2025-46332) - Vercel -- 🔗来源链接
标签: x_refsource_MISC
标题: flags/packages/flags/guides/upgrade-to-v4.md at main · vercel/flags · GitHub -- 🔗来源链接
标签: x_refsource_MISC