@fastify/reply-from 是一个 Fastify 插件,用于将请求转发到上游的 HTTP 或 HTTPS 服务器。在 12.7.0 版本之前,所有内置的 HTTPS 传输层都会覆盖安全默认值,将 设置为 ,导致即使应用程序在默认配置中将代理指向 HTTPS 上游服务器,代理也不会验证上游服务器的 TLS 证书。因此,中间人网络攻击者可以冒充配置的 HTTPS 上游服务器,读取代理转发的凭据和请求体,并返回伪造但被应用程序信任的响应。该问题已在 @fastify/reply-from 12.7.0 版本
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| @fastify/reply-from | @fastify/reply-from | 0 ~ 12.7.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet