Next.js 16.2.10以下版本App Router i18n认证漏洞

Vercel Next.js被披露存在高危认证漏洞(CVE-2026-64642),影响16.2.10及以下版本。漏洞源于App Router中config.i18n locales配置存在不当认证问题,攻击者可利用该漏洞绕过身份验证机制访问受保护资源,可能导致敏感数据泄露或未授权操作。Next.js的国际化路由功能在处理locale参数时未进行充分的权限验证。建议使用受影响版本的用户立即升级至最新补丁版本,并审查i18n配置确保添加适当的访问控制策略。🔗 原文链接:https://vuldb.com/vuln/383539

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章