VDB
BDU%3A2025-03185
BDU%3A2025-03185
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость механизма обработки заголовков x-middleware-subrequest программной платформы создания веб-приложений Next.js, позволяющая нарушителю обойти существующие ограничения безопасности
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Vercel | Next.js |
Timeline
- Jun 28, 2021 PoC Published
- Mar 24, 2025 CVE Published