Next.js 14.1.1で修正されたSSRFの脆弱性について。 Server Actionsで`redirect()`を使ったパスリダイレクトをしてるAPIがある場合に、Next.jsから任意のURLに対してGETリクエストした内容を取得できるSSRF脆弱性について

efclefcl のブックマーク 2024/05/18 23:32

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Digging for SSRF in NextJS apps

    At Assetnote, we encounter sites running NextJS extremely often; in this blog post we will detail some common misconfigurations we find in NextJS websites, along with a vulnerability we found in th...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう