Описание
ZEIT Next.js 4 before 4.2.3 has Directory Traversal under the /_next request namespace.
Ссылки
- Issue TrackingThird Party Advisory
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:zeit:next.js:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.0.5:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.1.4:canary_1:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.1.4:canary_2:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.2.0:canary_1:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:zeit:next.js:4.2.2:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.50169
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 98%
0.50169
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22