CVE-2024-34351
Next.js सर्वर एक्शन्स में सर्वर-साइड रिक्वेस्ट फोर्जरी
- प्रकाशित
- 9 मई 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Next.js एक React framework है जो वेब एप्लिकेशन बनाने के लिए building blocks प्रदान कर सकता है। Next.js Server Actions में एक Server-Side Request Forgery (SSRF) vulnerability पाई गई थी। यदि `Host` header को संशोधित किया जाता है, और नीचे दी गई शर्तें भी पूरी होती हैं, तो एक attacker ऐसे requests भेजने में सक्षम हो सकता है जो Next.js application server से ही आ रहे प्रतीत हों। आवश्यक शर्तें हैं 1) Next.js self-hosted तरीके से चल रहा हो; 2) Next.js application Server Actions का उपयोग करती हो; और 3) Server Action एक relative path पर redirect करता हो जो `/` से शुरू होता है। यह vulnerability Next.js `14.1.1` में ठीक कर दी गई थी।
स्रोत
4NextJS SSRF (CVE-2024-34351) के पूर्ण शोषण के लिए PoC
CVE-2024-34351 SSRF भेद्यता के लिए न्यूनतम Next.js 14.0.0 डेमो ऐप। इसमें एक्सप्लॉइट सेटअप, interactsh पुष्टिकरण, Burp अवरोधन, और AWS मेटाडेटा एस्केलेशन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।