知名前端框架Next.js被曝高危漏洞,多個加密平台面臨安全風險
BlockBeats 律動財經 2024-05-10 10:00
BlockBeats 消息,5 月 10 日,慢霧首席資訊安全官 23pds 稱,知名 React 前端開發框架 Next.js 被發現存在一個 SSRF 漏洞(CVE-2024-34351),攻擊者可利用該漏洞讀取服務器上的任意文件。23pds 指出,大量加密行業的平台都在使用 Next.js 框架進行開發,如果不及時修復,將面臨嚴重的安全風險。目前官方已經發布了補丁,將 Next.js 升級到最新的 v14.1.1 版本即可修復該漏洞。SSRF(Server-Side Request Forgery,服務端請求偽造)是一種由攻擊者構造形成由服務端發起請求的一個安全漏洞。一般情況下,SSRF 攻擊的目標是從外網無法訪問的內部系統。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與虛擬貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 買幣要選交易所!優惠盡在鉅亨買幣
- 掌握全球財經資訊點我下載APP
文章標籤
上一篇
下一篇