Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43803

Опубликовано: 10 дек. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

Next.js is a React framework. In versions of Next.js prior to 12.0.5 or 11.1.3, invalid or malformed URLs could lead to a server crash. In order to be affected by this issue, the deployment must use Next.js versions above 11.1.0 and below 12.0.5, Node.js above 15.0.0, and next start or a custom server. Deployments on Vercel are not affected, along with similar environments where invalid requests are filtered before reaching Next.js. Versions 12.0.5 and 11.1.3 contain patches for this issue.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:*
Версия от 11.1.0 (включая) до 11.1.3 (исключая)
cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:*
Версия от 12.0.0 (включая) до 12.0.5 (исключая)
cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*
Версия от 15.0.0 (исключая)

EPSS

Процентиль: 83%
0.02025
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Unexpected server crash in Next.js.

EPSS

Процентиль: 83%
0.02025
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20
NVD-CWE-noinfo