CVE-2024-46982
キャッシュポイズニング in next.js
- 公開済み
- 2024/09/17
- 更新済み
- 2024/09/18
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H高 · 今後 30 日間
- パーセンタイル
- 99.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Next.jsは、フルスタックのWebアプリケーションを構築するためのReactフレームワークです。巧妙に細工されたHTTPリクエストを送信することで、pages router内の非動的なサーバーサイドレンダリングルートのキャッシュを汚染することが可能です(これはapp routerには影響しません)。この細工されたリクエストが送信されると、Next.jsにキャッシュされるべきではないルートをキャッシュさせ、一部の上流CDNもキャッシュする可能性のある`Cache-Control: s-maxage=1, stale-while-revalidate`ヘッダーを送信させることができます。影響を受ける可能性があるためには、以下のすべてが該当する必要があります:1. Next.js 13.5.1から14.2.9の間、2. pages routerを使用している、3. `pages/blog/[slug].tsx`ではなく`pages/dashboard.tsx`などの非動的なサーバーサイドレンダリングルートを使用している。この脆弱性はNext.js v13.5.7、v14.2.10以降で解決されました。問題を再現できるかどうかに関わらず、アップグレードすることをお勧めします。この問題に対する公式または推奨される回避策はありません。ユーザーには安全なバージョンにパッチを適用することをお勧めします。
ソース
5- next_js_poisoningエクスプロイト
CVE-2024-46982 は、next_js のキャッシュポイズニングです。一部のサイトは画像を読み込むための API を持っています。
- CVE-2024-46982エクスプロイト
PoC CVE-2024-46982
- CVE-2024-46982-NUCLEIエクスプロイト
CVE-2024-46982用のNucleiテンプレート。Webアプリケーションの脆弱性を自動検出し、悪用することを可能にする。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。