漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Next.js - Critical - Access bypass - SA-CONTRIB-2025-122
Vulnerability Description
Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1.
CVSS Information
N/A
Vulnerability Type
过度许可的跨域白名单
Vulnerability Title
Drupal Next.js 安全漏洞
Vulnerability Description
Drupal Next.js是Drupal社区的一个实现 Drupal 与 Next.js 深度集成的解耦模块。 Drupal Next.js 1.6.4之前版本和2.0.1之前版本存在安全漏洞,该漏洞源于跨域安全策略过于宽松,可能导致跨站脚本攻击。
CVSS Information
N/A
Vulnerability Type
N/A