CVE-2024-46982
Cache Poisoning dans next.js
- Publié
- 17 sept. 2024
- Mise à jour
- 18 sept. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HÉlevé · 30 prochains jours
- Percentile
- 99,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Next.js est un framework React permettant de créer des applications web full-stack. En envoyant une requête HTTP spécialement conçue, il est possible d'empoisonner le cache d'une route rendue côté serveur non dynamique dans le routeur de pages (cela n'affecte pas le routeur d'applications). Lorsque cette requête spécialement conçue est envoyée, elle pourrait contraindre Next.js à mettre en cache une route qui est censée ne pas être mise en cache et à envoyer un en-tête `Cache-Control: s-maxage=1, stale-while-revalidate` que certains CDN en amont peuvent également mettre en cache. Pour être potentiellement affecté, toutes les conditions suivantes doivent être réunies : 1. Next.js entre 13.5.1 et 14.2.9, 2. Utilisation du routeur de pages, et 3. Utilisation de routes rendues côté serveur non dynamiques, par exemple `pages/dashboard.tsx` et non `pages/blog/[slug].tsx`. Cette vulnérabilité a été corrigée dans Next.js v13.5.7, v14.2.10 et versions ultérieures. Nous recommandons de mettre à niveau, que vous puissiez reproduire le problème ou non. Il n'existe aucune solution de contournement officielle ou recommandée pour ce problème ; nous recommandons aux utilisateurs d'appliquer un correctif vers une version sûre.
Sources
5- next_js_poisoningExploit
La CVE-2024-46982 est un empoisonnement du cache de next_js ; certains sites ont une API pour charger leurs images.
- CVE-2024-46982Exploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.