漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
NestJS 11.1.13 - Lack of data validation allowing authentication/authorization bypass
Vulnerability Description
A NestJS application using @nestjs/platform-fastify can allow bypass of authentication/authorization middleware when Fastify path-normalization options are enabled. This issue affects nest.Js: 11.1.13.
CVSS Information
N/A
Vulnerability Type
授权机制不正确
Vulnerability Title
nest 安全漏洞
Vulnerability Description
nest是nestjs开源的一个 Node.js 框架,用于使用 TypeScript/JavaScript 构建高效、可扩展和企业级的服务器端应用程序。 nest 11.1.13版本存在安全漏洞,该漏洞源于使用@nestjs/platform-fastify的NestJS应用程序在启用Fastify路径规范化选项时可能绕过身份验证或授权中间件。
CVSS Information
N/A
Vulnerability Type
N/A