Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
开发利用 Web3 隐藏攻击面:Netlify 的 Next.js 库上的通用 XSS
samcurry.net
| 漏洞 |
#web3
|
#xss
|
#nextjs
|
#ssrf
|
#netlify
|
#netlify-ipx
摘要
Netlify 的 Next.js 图像库 netlify-ipx 存在通用 XSS:任何网站默认即可被实现持久性跨站脚本与全响应 SSRF,影响 PancakeSwap、Gemini、Docusign 等高流量站点;报告后两天内修复。
发布时间
2022-09-21 00:00
收录时间
2026-08-18 01:10
原文 ↗
相关内容
Web2 漏洞驱除指南
(osec.io)
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
VMware vCenter 中的无认证 RCE
(swarm.ptsecurity.com)
React2Shell(CVE-2025-55182):现代 Web 安全的警钟,以及 XBOW 如何助你应对
(xbow.com)
CVE-2025-27888:Apache Druid 代理端点因 URL 解析混淆导致服务端请求伪造
(xbow.com)
又一字节灰飞烟灭:XBOW 如何将盲 SSRF 变成文件读取预言机
(xbow.com)
返回