CVE-2026-75604
Next.js: تنفيذ التعليمات البرمجية عن بُعد دون مصادقة على الخوادم المستضافة على ويندوز
- تم النشر
- 01/09/2026
- محدث
- 04/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 01/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Next.js Next.js هو إطار عمل مبني على React لبناء تطبيقات ويب كاملة المكدس. من الإصدار 13.4.0 حتى 15.5.24 و16.3.3، تطبيقات Next.js التي تستخدم Pages Router أو App Router دون Cache Components على خوادم مستضافة على Windows لا تقوم بتضمين الشرطات المائلة العكسية بشكل متسق في مقاطع المسارات قبل إنشاء مسارات ذاكرة التخزين المؤقت التزايدية. في الملفات `packages/next/src/shared/lib/router/utils/escape-path-delimiters.ts` و`packages/next/src/server/lib/incremental-cache/file-system-cache.ts`، يمكن لطلب عن بُعد توفير فواصل مسارات Windows مشفرة تعبر خارج جذر ذاكرة التخزين المؤقت المقصود وتكشف بيانات البناء الخاصة، بما في ذلك مفتاح تشفير `server-reference-manifest`. الكشف عن هذا المفتاح يمكن أن يتيح تنفيذ التعليمات البرمجية عن بُعد في التطبيق المتأثر. تم إصلاح هذه المشكلة في الإصدارين 15.5.24 و16.3.3.
المصادر
4- Project-CVE-2026-75604استغلال
إطار عمل استغلال مبني على بايثون لثغرة CVE-2026-75604، يتيح لمختبري الاختراق المصرح لهم التحقق من ثغرات اجتياز ذاكرة التخزين المؤقت في Next.js على نظام ويندوز، مع دعم نشر القشرة العكسية والقشرة الويب، والتحقق من الهدف، ودعم البروكسي.
إثبات مفهوم لاستغلال CVE-2026-75604، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في Next.js المستضاف على Windows عبر اجتياز مسار ذاكرة التخزين المؤقت وإجراء خادم مزوّر، للاختبار الأمني المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.