Zeit
Zeit Next.js: vulnerabilidades y CVE
Zeit Next.js tiene 4 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE4
Últimos 12 meses0
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2020-5284 | Media (4.3) | 45% | — | 30 mar 2020 | Next.js versions before 9.3.2 have a directory traversal vulnerability. Attackers could craft special requests to access files in the dist directory (.next). This does not affect files outside of the dist directory… |
| CVE-2018-18282 | Media (6.1) | 1.0% | — | 12 oct 2018 | Next.js 7.0.0 and 7.0.1 has XSS via the 404 or 500 /_error page. |
| CVE-2018-6184 | Alta (7.5) | 9.1% | — | 24 ene 2018 | ZEIT Next.js 4 before 4.2.3 has Directory Traversal under the /_next request namespace. |
| CVE-2017-16877 | Alta (7.5) | 14% | — | 17 nov 2017 | ZEIT Next.js before 2.4.1 has directory traversal under the /_next and /static request namespace, allowing attackers to obtain sensitive information. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.