CVE-2026-23870
सर्वर फ़ंक्शन एंडपॉइंट्स पर विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर एक सेवा अस्वीकार (denial of service) भेद्यता ट्रिगर की जा सकती है, जिससे सर्वर क्रैश, आउट-ऑफ-मेमोरी अपवाद या अत्यधिक CPU उपयोग हो सकता है; यह...
- प्रकाशित
- 6 मई 2026
- अद्यतन
- 6 मई 2026
- सीएनए असाइन करना
- Meta
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सर्वर फ़ंक्शन एंडपॉइंट्स पर विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर एक सेवा अस्वीकार (denial of service) भेद्यता ट्रिगर की जा सकती है, जिससे सर्वर क्रैश, आउट-ऑफ-मेमोरी अपवाद या अत्यधिक CPU उपयोग हो सकता है; यह निम्नलिखित पैकेजों को प्रभावित करता है: react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack (संस्करण 19.0.0 से 19.0.5, 19.1.0 से 19.1.6, और 19.2.0 से 19.2.5)।
स्रोत
1Next.js v16.2.4 सुरक्षा PoC संग्रह (CVE-2026-23870, CVE-2026-44575, CVE-2026-44579, CVE-2026-44574, CVE-2026-44578, CVE-2026-44573, CVE-2026-44581, CVE-2026-44580, CVE-2026-44577, CVE-2026-44576, CVE-2026-44582, CVE-2026-44572)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।