cronmaster: Ignorar a autenticação do middleware permite acesso não autorizado a páginas e execução de ações do servidor
Plataforma
nextjs
Componente
cronmaster
Corrigido em
2.2.0
Cr*nMaster (cronmaster) é uma interface de utilizador de gestão de Cronjob com sintaxe legível, registo em tempo real e histórico de registos para cronjobs. Anterior à versão 2.2.0, uma falha ao ignorar a autenticação no middleware permite que pedidos não autenticados com um cookie de sessão inválido sejam tratados como autenticados quando a busca de validação de sessão do middleware falha. Isto pode resultar em acesso não autorizado a páginas protegidas e execução não autorizada de Ações de Servidor Next.js privilegiadas. Este problema foi corrigido na versão 2.2.0.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis