Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-2293

Опубликовано: 27 фев. 2026
Источник: nvd
CVSS3: 9.8
CVSS3: 7.5
EPSS Низкий

Описание

A NestJS application using @nestjs/platform-fastify can allow bypass of authentication/authorization middleware when Fastify path-normalization options are enabled.

This issue affects nest.Js: 11.1.13.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nestjs:nest:11.1.13:*:*:*:*:node.js:*:*

EPSS

Процентиль: 49%
0.00666
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-863
CWE-551

Связанные уязвимости

CVSS3: 7.5
redhat
6 месяцев назад

A NestJS application using @nestjs/platform-fastify can allow bypass of authentication/authorization middleware when Fastify path-normalization options are enabled. This issue affects nest.Js: 11.1.13.

github
6 месяцев назад

Nest has a Fastify URL Encoding Middleware Bypass

EPSS

Процентиль: 49%
0.00666
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-863
CWE-551