Next.js 存在本地文件包含漏洞(CVE-2020-5284)

日期: 2024-06-11 | 影响软件: Next.js | POC: 否

漏洞描述

Next.js 是一个用于生产环境的 React 框架包括静态及服务器端融合渲染、 支持 TypeScript、智能化打包、 路由预取等功能无需任何配置。Next.js 9.3.2版本之前存在本地文件包含漏洞,攻击者可以手工创建访问dist目录(.Next)中的文件的特殊请求。这不会影响dist目录(.Next)之外的文件。通常,dist目录只保存构建资产,除非您的应用程序有意将其他资产存储在该目录下。

PoC代码

暂无

相关漏洞推荐