安全研究

CVE-2024-46982 Next.js 缓存投毒:非动态 SSR 页面的静默劫持

#漏洞分析#代码审计#Web安全
深色面板上的 Next.js 缓存层被污染的流转示意图

Next.js 非动态 SSR 页面的缓存层未隔离用户特定数据,攻击者通过恶意 Header 投毒缓存,后续所有用户拿到被投毒的响应。

Unlock to view this content.