CVE-2024-46982
कैश पॉइज़निंग in next.js
- प्रकाशित
- 17 सित॰ 2024
- अद्यतन
- 18 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Next.js एक React फ्रेमवर्क है जो फुल-स्टैक वेब एप्लिकेशन बनाने के लिए उपयोग किया जाता है। एक विशेष रूप से तैयार किया गया HTTP अनुरोध भेजकर, pages router में एक गैर-डायनामिक सर्वर-साइड रेंडर किए गए रूट के कैश को पॉइज़न करना संभव है (यह app router को प्रभावित नहीं करता है)। जब यह विशेष रूप से तैयार किया गया अनुरोध भेजा जाता है, तो यह Next.js को एक ऐसे रूट को कैश करने के लिए मजबूर कर सकता है जिसे कैश नहीं किया जाना चाहिए, और एक `Cache-Control: s-maxage=1, stale-while-revalidate` हेडर भेज सकता है जिसे कुछ अपस्ट्रीम CDN भी कैश कर सकते हैं। प्रभावित होने के लिए निम्नलिखित सभी शर्तें लागू होनी चाहिए: 1. Next.js 13.5.1 और 14.2.9 के बीच, 2. pages router का उपयोग करना, और 3. गैर-डायनामिक सर्वर-साइड रेंडर किए गए रूट का उपयोग करना जैसे `pages/dashboard.tsx` न कि `pages/blog/[slug].tsx`। यह भेद्यता Next.js v13.5.7, v14.2.10 और बाद के संस्करणों में हल कर दी गई थी। हम अनुशंसा करते हैं कि आप अपग्रेड करें, चाहे आप समस्या को पुन: उत्पन्न कर पाएं या नहीं। इस समस्या के लिए कोई आधिकारिक या अनुशंसित वर्कअराउंड नहीं हैं, हम अनुशंसा करते हैं कि उपयोगकर्ता एक सुरक्षित संस्करण में पैच करें।
स्रोत
5- next_js_poisoningएक्सप्लॉइट
CVE-2024-46982 next_js की कैश पॉइज़निंग है; कुछ साइटों के पास अपनी छवि लोड करने के लिए API होता है।
- CVE-2024-46982एक्सप्लॉइट
POC CVE-2024-46982
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।