Description Hoverfly是SpectoLabs开源的一种轻量级的开源 API 模拟工具。 Hoverfly v1.10.3之前版本存在安全漏洞。攻击者利用该漏洞可以从服务器读取任意文件。
References https://nvd.nist.gov/vuln/detail/CVE-2024-45388 https://github.com/SpectoLabs/hoverfly/security/advisories/GHSA-6xx4-x46f-f897 https://www.cnblogs.com/hetianlab/p/18461705 https://zone.huoxian.cn/d/2941-hoverfly-apiv2simulation-cve-2024-45388 https://avd.aliyun.com/detail?id=AVD-2024-45388 https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/Hoverfly/Hoverfly%E7%B3%BB%E7%BB%9F%E6%8E%A5%E5%8F%A3simulation%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0(CVE-2024-45388).md https://blog.csdn.net/2401_88755455/article/details/144935962 https://cn-sec.com/archives/3145642.html
Related VulnerabilitiesHoverfly /api/v2/ws/logs 信息泄露漏洞Hoverfly /api/v2/hoverfly/middleware 命令执行漏洞(CVE-2025-54123)Hoverfly 远程命令执行(CVE-2025-54123)(CVE-2025-54123) Hoverfly 中间件API命令注入漏洞PoCCVE-2024-45388: Hoverfly < 1.10.3 - Arbitrary File ReadPoCCVE-2025-54123: Hoverfly <= 1.11.3 - Remote Code ExecutionHoverfly 任意文件读取漏洞(CVE-2024-45388)