Описание
ZEIT Next.js before 2.4.1 has directory traversal under the /_next and /static request namespace, allowing attackers to obtain sensitive information.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.1 (исключая)
cpe:2.3:a:zeit:next.js:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.83198
Высокий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 99%
0.83198
Высокий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22