CVE-2026-75604
Next.js: विंडोज़-होस्टेड सर्वरों पर अनप्रमाणित रिमोट कोड निष्पादन
- प्रकाशित
- 1 सित॰ 2026
- अद्यतन
- 4 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 1 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Next.js Next.js एक React फ्रेमवर्क है जो फुल-स्टैक वेब एप्लिकेशन बनाने के लिए उपयोग किया जाता है। संस्करण 13.4.0 से 15.5.24 और 16.3.3 तक, Windows-होस्टेड सर्वरों पर Cache Components के बिना Pages Router या App Router का उपयोग करने वाले Next.js एप्लिकेशन, incremental-cache पथ बनाने से पहले रूट सेगमेंट में बैकस्लैश को लगातार escape नहीं करते हैं। `packages/next/src/shared/lib/router/utils/escape-path-delimiters.ts` और `packages/next/src/server/lib/incremental-cache/file-system-cache.ts` में, एक दूरस्थ अनुरोध एन्कोडेड Windows पथ विभाजक प्रदान कर सकता है जो इच्छित कैश रूट से बाहर जाकर निजी बिल्ड डेटा को उजागर करता है, जिसमें server-reference-manifest एन्क्रिप्शन कुंजी भी शामिल है। उस कुंजी का खुलासा प्रभावित एप्लिकेशन में रिमोट कोड निष्पादन को सक्षम कर सकता है। यह समस्या संस्करण 15.5.24 और 16.3.3 में ठीक कर दी गई है।
स्रोत
4- Project-CVE-2026-75604एक्सप्लॉइट
Python-आधारित शोषण फ्रेमवर्क CVE-2026-75604 के लिए, जो अधिकृत पेंटेस्टर्स को रिवर्स शेल और वेबशेल तैनाती, लक्ष्य सत्यापन, और प्रॉक्सी समर्थन के साथ Next.js Windows कैश ट्रैवर्सल कमजोरियों को मान्य करने में सक्षम बनाता है।
CVE-2026-75604 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows-होस्टेड Next.js में कैश पाथ ट्रैवर्सल और जाली सर्वर एक्शन के माध्यम से एक अनप्रमाणित RCE है, अधिकृत सुरक्षा परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।