CK-102026-00029KritischPatch verfügbarSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere Schwachstellen in Next.js erlauben entfernten, nicht authentifizierten Angreifern die Ausführung von beliebigem Code. Betroffen sind Versionen vor 15.5.24 und vor 16.3.3.
Next.js wird in vielen Webanwendungen eingesetzt, die Lücke erlaubt vollständige Serverübernahme, auch wenn die Ausnutzungswahrscheinlichkeit laut EPSS aktuell gering ist.
| Betroffen | Behoben |
|---|---|
<15.5.24 | 15.5.24 |
<16.3.3 | 16.3.3 |
Alle Unternehmen, die Webanwendungen mit Next.js vor Version 15.5.24 oder 16.3.3 betreiben.
Ja, die Versionen 15.5.24 und 16.3.3 schließen die Lücke.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.