Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
next_js_poisoning — CVE-2024-46982 は、next_js のキャッシュポイズニングです。一部のサイトは画像を読み込むための API を持っています。 | Kitploit
ツール/GitHubGitHub/codepontiff/next_js_poisoning
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ設定ミス
GitHubcodepontiff/next_js_poisoning

next_js_poisoning

CVE-2024-46982 は、next_js のキャッシュポイズニングです。一部のサイトは画像を読み込むための API を持っています。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4698 は、Next.js のキャッシュポイズニング脆弱性であり、バージョン 13.5.1 から 13.5.7、および 14.0.0 から 14.2.10 に影響します。この問題は、Webサイトが _next/image?url= API を ?url= パラメータと共に利用する際に発生し、攻撃者が自身のサーバーでホストされている画像を読み込むことが可能になります。これらのカスタム攻撃画像は、攻撃者が Ngrok や Apache サービスを停止した後でも、被害者の Webサイトに永久に保存される可能性があります。

攻撃者は Ngrok のようなトンネリングツールや Apache サーバーを使用して、ローカルシステムから悪意のある画像を配信できます。さらに、スクリプトに遅延を導入することで、タイミングベースのアップロード制限を実施するサーバー上の保護を回避するのに役立ちます。

ツールをダウンロード