ZEIT Next.js 安全漏洞 CVE-2022-23646 CNNVD-202202-1414

4.3 AV AC AU C I A
发布: 2022-02-17
修订: 2024-11-21

ZEIT Next.js是ZEIT公司的一款基于Vue.js、Node.js、Webpack和Babel.js的开源Web应用框架。 ZEIT Next.js 中存在安全漏洞,该漏洞源于产品的UI界面未对关键信息的展示进行限制。攻击者可通过修改next.config.js文件中的参数导致信息泄漏。以下产品及版本受到影响:Next.js 10.0.0 至 12.1.0 版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息