23pds:知名前端框架Next.js被曝高危漏洞,多个加密平台面临安全风险

时间:2024-09-24 编辑: 浏览:(128)

慢雾首席信息安全官23pds发文称,知名 React 前端开发框架 Next.js 被发现存在一个 SSRF 漏洞(CVE-2024-34351),攻击者可利用该漏洞读取服务器上的任意文件。 23pds 指出,大量加密行业的平台都在使用 Next.js 框架进行开发,如果不及时修复,将面临严重的安全风险。目前官方已经发布了补丁,将 Next.js 升级到最新的 v14.1.1 版本即可修复该漏洞。 SSRF(Server-Side Request Forgery,服务端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF 攻击的目标是从外网无法访问的内部系统。

最新 更多 >
  • 1 数字资产交易所

    本文带来了【数字资产交易所】内容供参考阅读,并对相关内容深圳数字资产交易所进行了分析,下面就跟随币王网小编一起了解数字资产交易所深圳数字资产交易所。 TBEX数字资产交易平台 1、TBEX是正规交易所,总部设立于拉斯维加斯。持有全球博彩业基金牌照,在亚洲有交易所牌照。目前正积极在中国.香港申请交易牌照,目的为中国互联网数字资产人群提供全球顶尖安全的服务。 京安数字资产交易所正规吗 1、北京数字资产