安全研究

CVE-2024-34351 Next.js SSRF:Server Actions 与 Host 头的隐秘合谋

#漏洞分析#代码审计#Web安全
深色档案背景下的 Next.js Server Actions 与 SSRF 路径

Next.js 的 Server Actions 在 redirect 流程中信任了用户可控的 Host 头——一个看起来无害的内部 fetch,把内网 HTTP 服务暴露给了任意外部攻击者;中转一个 Flask,SSRF 从 ping 升级为完整读取。

Unlock to view this content.