CVE-2026-84428: обход валидации схем заголовков в Fastify
В Fastify до версии 5.12.2 обнаружена уязвимость обхода валидации схем заголовков (CVE-2026-84428, CVSS 7.5). Из-за поверхностной нормализации схем условные проверки с заголовками в смешанном регистре пропускаются, что позволяет неаутентифицированному атакующему обойти проверки безопасности. Исправление вышло в Fastify 5.12.2.
- Уязвимость CVE-2026-84428 получила оценку CVSS 7.5 (High)
- Затронуты Fastify версий ниже 5.12.2, исправление — в 5.12.2
- Условные правила схем с заголовками в смешанном регистре молча пропускаются
- Есть PoC; в CISA KEV уязвимость не числится
Читать дальше
Безопасность