BDU:2025-06872
Уязвимость пакета opennextjs сервиса балансировки сетевого трафика для веб-приложений Cloudflare, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость пакета opennextjs сервиса балансировки сетевого трафика для веб-приложений Cloudflare связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путём подделки запросов от имени сервера
🖥️ Уязвимое ПО
Cloudflare, Inc
Наименование ПО: Cloudflare, OpenNext
Версия ПО: до 2.49.3 (Cloudflare), до 1.3.0 (OpenNext)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:H/SI:L/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,8)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты