VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : Information for vulnerability impact analysis
[ about VRDA Feed | JPCERT/CC



 
Vulnerability Analysis Result (Revision No : 1) [ Download XML
JVNDB-2025-024132     ( CVE-2025-66482 | CVE-2025-66482 )
MisskeyのMisskey等の複数製品における複数の脆弱性
https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-024132.html

Original

Misskeyはオープンソースの分散型ソーシャルメディアプラットフォームです。信頼されていないリバースプロキシを使用している場合や、リバースプロキシを使用していない場合、攻撃者が偽造したX-Forwarded-Forヘッダーを追加することでIPレート制限を回避できる可能性があります。バージョン2025.9.1から、この問題を防ぐために設定ファイルに `trustProxy` オプションが追加されました。しかし、2025.12.0-alpha.2より前のバージョンでは、この値が安全でない初期値で設定されていたため、設定を正しく行わなければ引き続き脆弱な状態が続きます。v2025.12.0-alpha.2で `trustProxy` のデフォルト値が `false` に変更されたことにより、この問題は修正されました。信頼されたリバースプロキシを利用し、手動でこの値を変更したかどうか不明なユーザーは、最適な動作のために設定ファイルを確認することを推奨します。信頼されたリバースプロキシのもとでMisskeyを利用している場合、この脆弱性の影響は受けません。v2025.9.1からv2025.11.1までのバージョンでは、回避策として設定ファイルで `trustProxy: false` を指定してください。

Translation   (Show)





About This Analysis Information
Analysis Information Provider:
JVN iPedia
First Published:
2026-01-08
Source Information Category:
Advisory, Alert
Last Updated:
2026-01-08




Affected Product Tags
cpe:/a:misskey:misskey
 


Vulnerability Analysis Results
[Access Vector]  [?]
Undefined [?]

Local [?]
Adjacent Network [?]
Network [?]

[Access Complexit]  [?]
Undefined [?]

High [?]
Medium [?]
Low [?]

[Authentication]  [?]
Undefined [?]

Multiple [?]
Single [?]
None [?]

[Confidentiality Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

[Integrity Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

[Availability Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

Alternatives
Common Vulnerabilities and Exposures (CVE) CVE-2025-66482




National Vulnerability Database (NVD) CVE-2025-66482








References
GitHub Advisory Database Login rate limit bypass via spoofed X-Forwarded-For header. Advisory misskey-dev/misskey GitHub




JVNDB CWE-1188 リソースの安全ではないデフォルト値への初期化




JVNDB CWE-307 過度な認証試行の不適切な制限




関連文書 Merge commit from fork misskey-dev/misskey@5512898 GitHub





Copyright © 2026 JPCERT/CC All Rights Reserved.