Описание
Next.js 7.0.0 and 7.0.1 has XSS via the 404 or 500 /_error page.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:zeit:next.js:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:7.0.1:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00276
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 6 лет назад
Next.js has cross site scripting (XSS) vulnerability via the 404 or 500 /_error page
EPSS
Процентиль: 51%
0.00276
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79