Next.js-JavaScript-Framework: Open-Redirect-Attacken

Eine Sicherheitslücke in dem JavaScript-Framework Next.js hat zur Folge, dass entfernte Angreifer Open-Redirect-Attacken durchführen können. Das Next.js Framework dient zum Erstellen serverseitiger Anwendungen mit React. Konkret ist Next.js ein Open-Source-Development-Framework, das auf Node.js basiert, um React-basierte Web-Anwendungen zu erstellen. Die nun entdeckte Attacke ist über eine Schwachstelle des pages/_error.js-Skript möglich. Mit derartigen Open-Redirect-Attacken können Angreifer die Besucher einer vertrauenswürdigen Domäne auf ihre eigene Domäne weiterleiten und damit Phishing-Attacken realisieren.

Vercel hat nun Next.js in Version 11.1 veröffentlicht. Diese Version korrigiert das beschriebene Problem.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben