Next.js /_next/image 存在SSRF漏洞

日期: 2024-05-15 | 影响软件: Next.js | POC: 否

漏洞描述

Next.js /_next/image 存在SSRF漏洞,在受影响版本中,当使用Server Actions服务端试图执行基于相对路径的重定向时,如果 Host 头被篡改,会错误地将重定向的基地址设置为攻击者指定的地址进行请求,可能导致内网信息泄露。

PoC代码

暂无

相关漏洞推荐