知名前端框架Next.js被曝高危漏洞,多个加密平台面临安全风险

2024-05-10 09:41:24律动BlockBeats分享至:

BlockBeats 消息,5 月 10 日,慢雾首席信息安全官 23pds 称,知名 React 前端开发框架 Next.js 被发现存在一个 SSRF 漏洞(CVE-2024-34351),攻击者可利用该漏洞读取服务器上的任意文件。
23pds 指出,大量加密行业的平台都在使用 Next.js 框架进行开发,如果不及时修复,将面临严重的安全风险。目前官方已经发布了补丁,将 Next.js 升级到最新的 v14.1.1 版本即可修复该漏洞。
SSRF(Server-Side
Request Forgery,服务端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF 攻击的目标是从外网无法访问的内部系统。

虚拟币简介

可在虚拟空间购买商品和服务的非真实货币。全部

虚拟币行情

 今日价格24小时涨跌幅24小时成交额总市值

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与Bi123立场无关。文章内的信息、意见等均仅供参考,并非作为或视为实际投资建议。

最有价值的区块链信息和数据平台




扫码下载APP添加官方微信
行情机会交流