CVE-2026-44572
Next.js:中间件/代理重定向可被缓存投毒
- 已发布
- 2026年5月13日
- 已更新
- 2026年5月14日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 未来 30 天
- 百分位
- 21.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Next.js 是一个用于构建全栈 Web 应用的 React 框架。从 12.2.0 到 15.5.16 之前以及 16.2.5 之前的版本中,外部客户端可以在发送给由中间件处理并返回重定向的路径的普通请求中携带 `x-nextjs-data` 头。当发生这种情况时,中间件/代理可能会将该请求视为数据请求,并将标准的 `Location` 重定向头替换为内部的 `x-nextjs-redirect` 头。浏览器不会跟随 `x-nextjs-redirect`,因此对于普通客户端来说,该响应变成了一个不可用的重定向。如果应用部署在 CDN 或反向代理之后,且这些设施在缓存 3xx 响应时未根据此头进行区分,那么单个攻击者的请求就可能污染受影响路径的缓存重定向响应。后续访问者可能会收到一个没有 `Location` 头的缓存重定向响应,从而导致该重定向路径的服务被拒绝,直到缓存条目过期或被清除。此漏洞已在 15.5.16 和 16.2.5 版本中修复。
来源
1Next.js v16.2.4 安全 PoC 集合(CVE-2026-23870、CVE-2026-44575、CVE-2026-44579、CVE-2026-44574、CVE-2026-44578、CVE-2026-44573、CVE-2026-44581、CVE-2026-44580、CVE-2026-44577、CVE-2026-44576、CVE-2026-44582、CVE-2026-44572)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。