Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c59h-r6p8-q9wc

Опубликовано: 22 окт. 2023
Источник: github
Github: Прошло ревью

Описание

Next.js missing cache-control header may lead to CDN caching empty reply

Next.js before 13.4.20-canary.13 lacks a cache-control header and thus empty prefetch responses may sometimes be cached by a CDN, causing a denial of service to all users requesting the same URL via that CDN. Cloudflare considers these requests cacheable assets.

Пакеты

Наименование

next

npm
Затронутые версииВерсия исправления

>= 0.9.9, < 13.4.20-canary.13

13.4.20-canary.13

EPSS

Процентиль: 57%
0.00359
Низкий

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

Next.js before 13.4.20-canary.13 lacks a cache-control header and thus empty prefetch responses may sometimes be cached by a CDN, causing a denial of service to all users requesting the same URL via that CDN.

EPSS

Процентиль: 57%
0.00359
Низкий