Next.js — открытый JavaScript фреймворк, созданный поверх React.js для создания веб-приложений
Релизный цикл, информация об уязвимостях
График релизов
Количество 84
GHSA-m34x-wgrh-g897
Directory traversal vulnerability in Next.js
CVE-2018-6184
ZEIT Next.js 4 before 4.2.3 has Directory Traversal under the /_next request namespace.
GHSA-3f5c-4qxj-vmpf
Next.js Directory Traversal Vulnerability
CVE-2017-16877
ZEIT Next.js before 2.4.1 has directory traversal under the /_next and /static request namespace, allowing attackers to obtain sensitive information.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-m34x-wgrh-g897 Directory traversal vulnerability in Next.js | CVSS3: 7.5 | 49% Средний | около 8 лет назад | |
CVE-2018-6184 ZEIT Next.js 4 before 4.2.3 has Directory Traversal under the /_next request namespace. | CVSS3: 7.5 | 49% Средний | около 8 лет назад | |
GHSA-3f5c-4qxj-vmpf Next.js Directory Traversal Vulnerability | CVSS3: 7.5 | 83% Высокий | около 8 лет назад | |
CVE-2017-16877 ZEIT Next.js before 2.4.1 has directory traversal under the /_next and /static request namespace, allowing attackers to obtain sensitive information. | CVSS3: 7.5 | 83% Высокий | около 8 лет назад |
Уязвимостей на страницу