Nextjs v2.4.1 任意文件读取(CVE-2017-16877)

日期: 2021-10-25 | 影响软件: extjs | POC: 否

漏洞描述

2.4.1之前的ZEIT Next.js在/_Next和/static request命名空间下具有目录遍历功能,允许攻击者获取敏感信息。

PoC代码

暂无

相关漏洞推荐