VDB
BDU%3A2024-07780
BDU%3A2024-07780
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость программной платформы создания веб-приложений Next.js, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Vercel | Next.js |
Timeline
- Oct 4, 2024 CVE Published
- Feb 6, 2025 CVE Updated
References
- https://github.com/vercel/next.js/security/advisories/GHSA-gp8f-8m3g-qvj9 url
- https://github.com/vercel/next.js/commit/bd164d53af259c05f1ab434004bcfdd3837d7cda url
- https://github.com/vercel/next.js/commit/7ed7f125e07ef0517a331009ed7e32691ba403d3 url
- https://nextjs.org url
- https://t.me/HackTheBox_Security/95900 url