在 fastify 5.12.2 版本之前,该库通过 JavaScript 的“真值”(truthiness)判断来决定是否编译请求模式(request schema)。然而,JSON Schema Draft 7 明确定义布尔值 是一个有效的模式,其作用是拒绝所有实例。 当应用程序将路由的 body、querystring、params 或 headers 的模式(schema)设置为 以拒绝所有输入时,fastify 会将其视为“缺少模式”,从而不编译任何校验器(validator),导致路由处理函数(rout
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-84504 | 8.1 HIGH | Fastify 异步校验冲突请求体替换漏洞 |
| CVE-2026-76169 | 7.5 HIGH | Fastify 畸形URL导致的认证绕过漏洞 |
| CVE-2026-84428 | 7.5 HIGH | Fastify 不完整大小写规范化导致头部校验绕过漏洞 |
暂无评论