从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞描述: - 标题:Server side request forgery via /_next/image endpoint - 严重性:Critical - 发布者:sriramveeraghanta - 漏洞编号:GHSA-39gx-38xf-c348 - 发布时间:2小时 ago 2. 受影响版本: - 受影响版本:<= v0.22-dev - 已修复版本:v0.23 3. 描述: - 使用了wildcard support来从任何主机名获取图像,代码示例在 。 4. PoC: - 攻击示例: - 导致服务器发送GET请求到 。 5. 影响: - 类似于GHSA-j77v-w36v-63v6的影响,可能允许端口扫描。 6. 参考链接: - 7. CVSS v3 base metrics: - Attack vector:Network - Attack complexity:Low - Privileges required:None - User interaction:None - Scope:Changed - Confidentiality:None - Integrity:Low - Availability:High 8. CWE ID: - CVE-2024-47830 9. 弱点: - CWE-918 10. 信用: - Reporter:Sim4n6