Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jescalan

#44472de 53,634
5.9CVSS total
Vulnerabilidades · 1
PT-2022-15063
5.9
2022-01-28
Next.Js · Next.Js · CVE-2022-21721
**Nome do software vulnerável e versões afetadas** Versões do Next.js de 12.0.0 a 12.0.8 **Descrição** A vulnerabilidade permite que um invasor desencadeie um ataque de negação de serviço contra qualquer usuário da funcionalidade i18n. Para ser afetado, é necessário usar o `next start` ou um servidor personalizado e o suporte i18n integrado. Implantações no Vercel, bem como em ambientes semelhantes onde solicitações inválidas são filtradas antes de chegar ao Next.js, não são afetadas. **Recomendações** Para as versões 12.0.0 a 12.0.8 do Next.js, atualize para `next@12.0.9` para mitigar o problema. Como solução temporária, certifique-se de que `/${locale}/ next/` seja bloqueado de acessar a instância do Next.js até que seja possível realizar a atualização.