タグ: ミドルウェア

cyberpress.org

NextJSに重大な欠陥、攻撃者が認証をバイパスしてSSRF攻撃を実行可能に

Vercelは、広く利用されているReactフレームワーク「Next.js」に9件のセキュリティ脆弱性を公表しました。このうち2件は深刻度が「Critical」に分類されており、攻撃者が認証ミドルウェアをバイパスしてサーバーサイドリクエストを乗っ取ることが可能になります。 研究者KarimPwnz氏が公表したこれらの

gbhackers.com

Next.jsが9件のセキュリティ脆弱性を修正、SSRF・ミドルウェア回避・DoS・内部エンドポイント漏洩を防止

Next.jsチームは、App Router、Server Actions、リライト、画像最適化、キャッシュ、ミドルウェアのデプロイに影響する9件の脆弱性を修正するセキュリティアップデートをリリースしました。 これらのアップデートは、サーバーサイドリクエストフォージェリ(SSRF)、認証バイパス、サービス拒否(DoS