漏洞描述 Next.js /_next/image 存在SSRF漏洞,在受影响版本中,当使用Server Actions服务端试图执行基于相对路径的重定向时,如果 Host 头被篡改,会错误地将重定向的基地址设置为攻击者指定的地址进行请求,可能导致内网信息泄露。
相关漏洞推荐 Next.js Middleware 服务器端请求伪造漏洞(CVE-2025-57822) 无POC 2025-09-12 | Next.js Middleware Next.js 是一个基于 React 的开源 Web 开发框架,它通过服务器端渲染(SSR)和静态网站生成(SSG)等功能,让开发者能够轻松构建高性能、对搜索引擎友好的现代化应用程序。此漏洞的根源在... CVE-2020-5284: Next.js .next limited path traversal POC 2025-09-01 | Next.js 前端目录遍历浏览 fofa "Next.js" CVE-2025-29927: Next.js Middleware鉴权绕过漏洞 POC 2025-09-01 | Next.js 该漏洞源于Next.js使用中间件进行身份验证和授权的过程存在漏洞,该漏洞允许攻击者通过操作 x-middleware-subrequest 请求头来绕过基于中间件的安全控制,从而可能获得对受保护资源... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。