« Volver al listado

CVE-2023-46298

Estado: ModificadaAlta (7.5)—

Next.js before 13.4.20-canary.13 lacks a cache-control header and thus empty prefetch responses may sometimes be cached by a CDN, causing a denial of service to all users requesting the same URL via that CDN.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2023-46298",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2023-46298",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "poc"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-09-12T17:50:22.570271Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2023-10-22T03:15:07.630",
  "references": [
    {
      "url": "https://github.com/vercel/next.js/compare/v13.4.20-canary.12...v13.4.20-canary.13",
      "tags": [
        "Product"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://github.com/vercel/next.js/issues/45301",
      "tags": [
        "Exploit",
        "Issue Tracking",
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://github.com/vercel/next.js/pull/54732",
      "tags": [
        "Issue Tracking",
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://github.com/vercel/next.js/compare/v13.4.20-canary.12...v13.4.20-canary.13",
      "tags": [
        "Product"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vercel/next.js/issues/45301",
      "tags": [
        "Exploit",
        "Issue Tracking",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vercel/next.js/pull/54732",
      "tags": [
        "Issue Tracking",
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Next.js before 13.4.20-canary.13 lacks a cache-control header and thus empty prefetch responses may sometimes be cached by a CDN, causing a denial of service to all users requesting the same URL via that CDN."
    },
    {
      "lang": "es",
      "value": "Next.js anterior a 13.4.20-canary.13 carece de un encabezado de control de caché y, por lo tanto, a veces una CDN puede almacenar en caché respuestas de captación previa vacías, lo que provoca una denegación de servicio a todos los usuarios que solicitan la misma URL a través de esa CDN."
    }
  ],
  "lastModified": "2026-06-17T06:30:36.573",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "925A4215-3FFD-4A31-912D-6A017816BAD7",
              "versionEndExcluding": "13.4.20"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary0:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C3C8121C-0E9A-4603-BC95-D8587787D49B"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary1:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "38F01C08-9C2E-43AF-8DC2-151EB55CB359"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary10:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2E022A19-C372-4115-B6A0-DD6142AAF0FE"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary11:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D54FE66E-F8A0-4E25-ADC1-EB8EF28C9D8C"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary12:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3779A063-878E-4144-9D9C-23BB0682BE3D"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary2:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1AE0F73C-E100-442E-BCFE-78883EC85159"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary3:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F8598C69-A77F-489F-93D6-FD0C8147EE35"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary4:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "908890B1-AE61-4254-97C8-B20348E79ACC"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary5:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F8A969A-0ADC-4356-8AEC-72E5BEF4A9BB"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary6:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D3C4F0AF-9456-4F0C-85BB-81B4F7E010E9"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary7:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2D8432F9-8641-4EE5-A6A5-E2E79E4F7CB9"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary8:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E94322EE-AF5F-40BC-82F0-8CD783D59B3C"
            },
            {
              "criteria": "cpe:2.3:a:vercel:next.js:13.4.20:canary9:*:*:*:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A5A00595-2393-41CF-8D1A-9237BC5A8CD3"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}