Next.js image optimization has Denial of Service condition
Versions do Next.js anteriores à 14.2.7 têm um problema na otimização de imagens que pode ser explorado para consumir muita CPU e deixar a aplicação indisponível. Isso afeta a maioria das configurações padrão, a menos que a otimização seja desativada ou customizada.
Uma vulnerabilidade de chamada recursiva (CWE-674) na otimização de imagens do Next.js permite que atacantes remotos desencadeiem consumo ilimitado de recursos por meio de requisições de imagem especialmente construídas, causando negação de serviço. A vulnerabilidade afeta versões 10.x a 14.x anteriores à 14.2.7 com otimização de imagens padrão; aplicações com images.unoptimized=true, loaders personalizados ou hospedadas na Vercel não são afetadas.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →