目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

fastify 厂商漏洞列表 / CVE 中文分析 35

fastify 厂商相关 35 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Fastify 是高性能 Node.js Web 框架,核心用于构建低延迟、高并发的服务端应用。其历史漏洞多涉及原型链污染、拒绝服务及路径遍历,部分严重缺陷可导致远程代码执行。尽管框架本身注重性能,但开发者若未正确处理输入或依赖库,易引发越权或数据泄露。鉴于已收录 28 条 CVE,建议定期更新版本并严格校验用户输入,以防范潜在安全风险。

找到 1 条结果 / 35 清除筛选
High CVE-2024-4428 2026-09-04
Fastify 头部验证绕过漏洞 CVE-2024-4428 分析及修复方案
High CVE-2025-76189 2026-09-04
Fastify CVE-2025-76189 畸形URL认证绕过漏洞分析
Critical CVE-2025-8034 2026-09-04
CVE-2025-8034:@fastify/middle 路径作用域中间件绕过(CWE-436,CVSS 9.1)
High CVE-2025-85124 2026-09-03
fastify/http-proxy 前缀逃逸漏洞分析
High CVE-2026-64392 2026-09-03
fast-uri CVE-2026-64392 漏洞分析与修复指南
High CVE-2026-64384 2026-09-03
fast-uri 主机混淆漏洞 CVE-2026-64384 分析与修复
High 2026-08-29
Fastify static 中间件路径穿越漏洞(RCE风险)
High GHSA-4d8g-83gw-938e 2026-08-24
fast-uri 库主机名规范化绕过漏洞(GHSA-4d8g-83gw-938e)
Medium CVE-2025-74866 2026-08-21
CVE-2025-74866: @fastify/busboy CRLF注入漏洞公告
Medium CVE-2023-31999 2026-08-15
Fastify @fastify/oauth2 登录CSRF漏洞 (CVE-2023-31999) 及修复指南
High GHSA-j4cx-787j-xjxg 2026-08-15
GHSA-j4cx-787j-xjxg @fastify/jwt 授权绕过漏洞分析
High GHSA-x8nw-p69m-v3mx 2026-08-13
@fastify/busboy 原型污染导致 DoS 漏洞 (GHSA-x8nw-p69m-v3mx/CVE-2025-13401)
Critical CVE-2025-18248 2026-08-04
CVE-2025-18248: @fastify/aws-lambda Lambda事件欺骗漏洞分析
High GHSA-grpc-p53c-r64v 2026-07-30
GHSA-grpc-p53c-r64v: @fastify/rate-limit IPv6速率限制绕过
Critical CVE-2025-16117 2026-07-18
CVE-2025-16117: @fastify/http-proxy 前缀逃逸漏洞
High GHSA-v574-6498-x57v 2026-07-18
@fastify/reply-from 跨上游请求路由漏洞 (CVE-2026-16158) 分析
High GHSA-72cb-f6d6-8f5g 2026-07-02
@fastify/middle 授权绕过漏洞(CVE)分析
Critical CVE-2026-3808 2026-04-18
CVE-2026-3808: @fastify/express 中间件认证绕过漏洞分析
Critical 2026-04-18
@fastify/express 路径双重注册导致认证绕过漏洞分析
Critical 2026-04-18
Fastify代理Connection头滥用绕过访问控制漏洞

展示最近 20 条安全公告。查看全部 →

本页汇总了 fastify 厂商截至目前公开的全部 35 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。