Plataforma
nodejs
Componente
ip
Corrigido em
2.0.2
A vulnerabilidade CVE-2025-59437 é uma falha de SSRF (Server-Side Request Forgery) identificada no pacote ip (também conhecido como node-ip) para Node.js. Essa falha permite que atacantes realizem requisições não autorizadas a recursos internos do servidor, potencialmente expondo informações sensíveis. Versões afetadas incluem 0 até 2.0.1. A correção para esta vulnerabilidade foi lançada na versão 2.0.2 do pacote.
Um atacante pode explorar esta vulnerabilidade para realizar requisições a serviços internos que normalmente não são acessíveis externamente. Isso pode incluir acesso a painéis de administração, bancos de dados ou outros sistemas internos. A exploração bem-sucedida pode levar à exfiltração de dados confidenciais, comprometimento do servidor ou até mesmo acesso a outros sistemas na rede interna. A vulnerabilidade é uma consequência de uma correção incompleta para o CVE-2024-29415, onde o endereço IP 0 (0.0.0.0) é erroneamente classificado como um endereço globalmente roteável. Embora algumas aplicações bloqueiem conexões para 0.0.0.0, em certas configurações e sistemas operacionais, essas conexões podem ser redirecionadas para 127.0.0.1.
A vulnerabilidade CVE-2025-59437 foi publicada em 2025-09-16. Não há informações disponíveis sobre a adição a KEV ou a existência de exploits públicos. Dada a natureza da SSRF, a probabilidade de exploração (EPSS) é considerada baixa a média, dependendo da exposição dos serviços internos e da implementação de medidas de segurança preventivas. Consulte o aviso oficial do NPM para obter mais detalhes.
Applications built on Node.js that utilize the node-ip package, particularly those deployed in shared hosting environments or those that process user-supplied IP addresses without proper validation, are at risk. Legacy applications using older versions of Node.js and the node-ip package are also vulnerable.
• nodejs / server:
npm list ip --depth=0 # Check installed version
grep -r 'ip.isPublic(0)' . # Search for usage of vulnerable function• generic web:
curl -I <application_endpoint_using_ip_package> # Check response headers for unexpected internal IPs
grep '0.0.0.0' /var/log/nginx/access.log # Monitor access logs for connections to 0.0.0.0disclosure
patch
Status do Exploit
EPSS
0.01% (percentil 2%)
CISA SSVC
Vetor CVSS
A mitigação primária para esta vulnerabilidade é atualizar o pacote ip para a versão 2.0.2 ou superior. Se a atualização imediata não for possível devido a problemas de compatibilidade, considere implementar medidas de segurança adicionais. Utilize um Web Application Firewall (WAF) para filtrar requisições suspeitas e bloquear conexões para endereços internos. Configure regras de firewall para restringir o acesso a serviços internos apenas a fontes confiáveis. Monitore logs de acesso e erro em busca de atividades incomuns ou tentativas de requisições a endereços internos. Após a atualização, confirme a correção verificando se as requisições para 0.0.0.0 são devidamente bloqueadas e não são redirecionadas para 127.0.0.1.
Atualize o pacote 'ip' para uma versão posterior à 2.0.1, se existir, para corrigir a vulnerabilidade SSRF. Isso evitará que o endereço IP 0 seja considerado incorretamente como um endereço público. Consulte as notas de versão ou o registro de alterações do pacote para obter mais detalhes sobre a correção.
Análise de vulnerabilidades e alertas críticos diretamente no seu e-mail.
CVE-2025-59437 is a Server-Side Request Forgery (SSRF) vulnerability in the node-ip NPM package affecting versions 0.0–2.0.1, allowing attackers to potentially initiate connections to internal resources.
If your project uses the node-ip package versions 0.0 through 2.0.1, you are potentially affected by this SSRF vulnerability. Check your project dependencies immediately.
Upgrade the node-ip package to version 2.0.2 or later to resolve the vulnerability. Consider implementing WAF rules or proxy filtering as an additional layer of defense.
While active exploitation has not been confirmed, the vulnerability's nature suggests it could be easily exploited, so vigilance is advised.
Refer to the npm advisory and the node-ip project's repository for the latest information and updates regarding CVE-2025-59437.
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.