CVE-2024-46982
Envenenamento de Cache no next.js
- Publicado
- 17 de set. de 2024
- Atualizado
- 18 de set. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Next.js é um framework React para a criação de aplicações web full-stack. Ao enviar uma solicitação HTTP especialmente elaborada, é possível envenenar o cache de uma rota não dinâmica renderizada no servidor no pages router (isso não afeta o app router). Quando essa solicitação elaborada é enviada, ela pode forçar o Next.js a armazenar em cache uma rota que não deveria ser armazenada e enviar um cabeçalho `Cache-Control: s-maxage=1, stale-while-revalidate`, que alguns CDNs upstream também podem armazenar em cache. Para ser potencialmente afetado, todos os seguintes requisitos devem ser atendidos: 1. Next.js entre 13.5.1 e 14.2.9, 2. Uso do pages router, e 3. Uso de rotas não dinâmicas renderizadas no servidor, por exemplo, `pages/dashboard.tsx` e não `pages/blog/[slug].tsx`. Esta vulnerabilidade foi resolvida no Next.js v13.5.7, v14.2.10 e versões posteriores. Recomendamos a atualização independentemente de você conseguir reproduzir o problema ou não. Não existem soluções alternativas oficiais ou recomendadas para este problema; recomendamos que os usuários apliquem o patch para uma versão segura.
Fontes
5- next_js_poisoningExploit
A CVE-2024-46982 é envenenamento de cache do next_js; alguns sites têm API para carregar suas imagens.
- CVE-2024-46982Exploit
Prova de Conceito CVE-2024-46982
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.