Next.js Framework 9.5.x < 15.5.3 / 16.x < 16.1.7 HTTP 请求走私 (GHSA-ggv3-7p47-pfv8)

medium Nessus 插件 ID 303201

简介

远程主机上的 Next.js Framework 受到 HTTP 请求走私漏洞的影响。

描述

远程主机上的 Next.js Framework 受到 HTTP 请求走私漏洞的影响

- Next.js 代理重写中存在一个漏洞使用 Transfer-Encoding: chunked 的构建的 DELETE/OPTIONS 请求可触发代理和后端之间的请求边界不一致。攻击者可将第二个请求走私至非预期的后端路由例如内部或管理端点从而绕过只有配置的重写目标路径可访问的假设。此漏洞不会影响 Vercel 托管的应用程序。 (CVE-2026-29057)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Next.js 框架版本 15.5.13 或 16.1.7 或更高版本。

另见

http://www.nessus.org/u?68fbd159

插件详情

严重性: Medium

ID: 303201

文件名: nextjs_framework_CVE-2026-29057.nasl

版本: 1.1

类型: local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2026/3/20

最近更新时间: 2026/3/20

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.3

CVSS v2

风险因素: Medium

基本分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2026-29057

CVSS v3

风险因素: Medium

基本分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

漏洞信息

CPE: cpe:/a:vercel:next.js

必需的 KB 项: Host/nodejs/modules/enumerated

补丁发布日期: 2026/3/17

漏洞发布日期: 2026/3/17

参考资料信息

CVE: CVE-2026-29057

IAVA: 2026-A-0252