Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64757

Опубликовано: 19 нояб. 2025
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

Astro is a web framework. Prior to version 5.14.3, a vulnerability has been identified in the Astro framework's development server that allows arbitrary local file read access through the image optimization endpoint. The vulnerability affects Astro development environments and allows remote attackers to read any image file accessible to the Node.js process on the host system. This issue has been patched in version 5.14.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:astro:astro:*:*:*:*:*:node.js:*:*
Версия до 5.14.3 (исключая)

EPSS

Процентиль: 7%
0.00027
Низкий

3.5 Low

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 3.5
github
3 месяца назад

Astro Development Server has Arbitrary Local File Read

EPSS

Процентиль: 7%
0.00027
Низкий

3.5 Low

CVSS3

Дефекты

CWE-22
Уязвимость CVE-2025-64757