Open Redirect in Next.js versions below 11.1.0
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Next.js em versões anteriores à 11.1.0 permite que atacantes criem URLs especialmente codificadas que redirecionam usuários para sites externos maliciosos quando a página de erro é gerada estaticamente. Isso pode ser explorado para ataques de phishing, fazendo usuários confiarem em um redirecionamento de um domínio legítimo.
Vulnerabilidade de redirecionamento aberto em páginas _error.js geradas estaticamente permite que atacantes contornem validação de redirecionamento através de manipulação de caminhos especialmente codificados, viabilizando redirecionamento para domínios controlados pelo atacante. Requer geração estática da página de erro e pode ser combinada com engenharia social.