Fiber is an Express inspired web framework written in Go. A Path Traversal (CWE-22) vulnerability in Fiber allows a remote attacker to bypass the static middleware sanitizer and read arbitrary files on the server file system on Windows. This affects Fiber v3 through version 3.0.0. This has been patched in Fiber v3 version 3.1.0.
oryginał ENCVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XGofiber Fiber
APPGofiber3.0.0 – 3.1.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Powiązane podatności
CVE-2025-66630CRITICAL9.2PL ✓ten sam produkt
Przewidywalne UUID w Fiber v2 — podatność na generowanie słabych identyfikatorów
CVE-2024-38513CRITICAL10.0PL ✓ten sam produkt
Session Fixation w middleware sesji GoFiber Fiber (wersje < 2.52.5)
CVE-2024-25124CRITICAL9.4PL ✓ten sam produkt
Gofiber Fiber: Niebezpieczna konfiguracja CORS middleware (wildcard + credentials)
CVE-2023-45128CRITICAL10.0PL ✓ten sam produkt
CSRF w Gofiber Fiber — wstrzyknięcie wartości i fałszowanie żądań
CVE-2026-25899HIGH7.5ten sam produkt
Fiber is an Express inspired web framework written in Go. In versions on the v3 branch prior to 3.1.0, the use...