当前位置: 首页 > news >正文

next.js 存在缓存中毒漏洞(CVE-2024-46982)

免责声明:

本文旨在提供有关特定漏洞的深入信息,帮助用户充分了解潜在的安全风险。发布此信息的目的在于提升网络安全意识和推动技术进步,未经授权访问系统、网络或应用程序,可能会导致法律责任或严重后果。因此,作者不对读者基于本文内容所采取的任何行为承担责任。读者在使用本文信息时,必须严格遵循适用的法律法规及服务协议,自行承担一切风险与责任。如涉及侵权,请及时与我们联系,我们将尽快处理并删除相关内容。

0x01 产品介绍:

Next.js 是一个基于 React 的开源框架,由 Vercel(原 ZEIT)开发和维护。它主要用于构建现代化的前端应用和全栈应用,提供了服务器渲染(SSR)和静态网站生成(SSG)的能力,同时具有强大的性能优化和开发效率。

0x02 漏洞概述:

攻击者可以加载托管在他们自己服务器上的图像。即使攻击者停止了他们的 Ngrok 或 Apache 服务,这些自定义攻击者图像也会永久存储在受害者的网站上。

0x03 网络空间测绘:

fofa

app="NEXT.JS"

http://www.mrgr.cn/news/80575.html

相关文章:

  • NLP-Huggingface基本使用方法
  • python学opencv|读取图像(十二)BGR图像转HSV图像
  • 【Ubuntu】安装QQ
  • 【git使用】git patch操作的常用命令:patch -p1 < xxxx.patch
  • PHPstudy中的数据库启动不了
  • 《Kali Linux 软件源更换攻略:优化软件获取与系统更新》
  • Qt之修改窗口标题、图标以及自定义标题栏(九)
  • 登陆harbor发现证书是错误的, 那么如何更新harbor的证书呢
  • day4:tomcat—maven-jdk
  • SQL server学习07-查询数据表中的数据(下)
  • 24-12 空间转录组数据分析之分子niche与细胞niche
  • 【信息系统项目管理师-论文真题】2015下半年论文详解(包括解题思路和写作要点)
  • window.getSelection() 获取划线内容并实现 dom 追随功能
  • 实战 | 某院校小程序记录
  • vue3 v-model实例之二,tab标签页的实现
  • 奇怪的知识又增加了,ESP32下的Lisp编程:ULisp--Lisp for microcontrollers
  • RK3588, FFmpeg 拉流 RTSP, mpp 硬解码转RGB
  • 电源的分类
  • 深度学习——现代卷积神经网络(七)
  • VSCode编辑+GCC for ARM交叉编译工具链+CMake构建+OpenOCD调试(基于STM32的标准库/HAL库)
  • FreeBSD安装教程
  • HanLP 2.x 的安装与使用
  • CTFHub ssrf
  • python 配置 oracle instant client
  • 【已解决】启动此实时调试器时未使用必需的安全权限。要调试该进程,必须以管理员身份运行此实时调试器。是否调试该进程?
  • 【计算机网络】期末考试预习复习|上