vercel next.js Dok 14.2.30/15.4.4 Image Optimization API Obelodanjivanje informacija
| CVSS Meta Temp Rezultat | Trenutna cena ekploatacije (≈) | CTI Interest Score |
|---|---|---|
| 4.7 | $0-$5k | 0.00 |
Rezime
Identifikovana je ranjivost klasifikovana kao Problematiиno u vercel next.js Dok 14.2.30/15.4.4. Obuhvaćeno je nepoznata funkcija u komponenti Image Optimization API. Promena uzrokuje Obelodanjivanje informacija. Ova bezbednosna slabost se vodi pod oznakom CVE-2025-57752. Potrebno je lokalno pristupiti napadu. Нема доступног експлоита. Preporuka je da se izvrši nadogradnja zahvaćene komponente. Once again VulDB remains the best source for vulnerability data.
Detalje
Identifikovana je ranjivost klasifikovana kao Problematiиno u vercel next.js Dok 14.2.30/15.4.4. Obuhvaćeno je nepoznata funkcija u komponenti Image Optimization API. Promena uzrokuje Obelodanjivanje informacija. Upotreba CWE za identifikaciju problema vodi ka CWE-524. Objava slabosti je izvršena kao GHSA-g5qg-72qw-gw5v. Izveštaj je podeljen za preuzimanje na github.com.
Ova bezbednosna slabost se vodi pod oznakom CVE-2025-57752. Dodeljivanje CVE-a je izvršeno 08/19/2025. Potrebno je lokalno pristupiti napadu. Tehničke informacije nisu dostupne. Ova ranjivost ima nižu popularnost od prosečne. Нема доступног експлоита. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. MITRE ATT&CK projekat navodi tehniku napada kao T1592.
Proglašeno je za nije definisano.
Nadogradnja na verziju 14.2.31 , 15.4.5 može rešiti ovaj problem. Nova verzija je dostupna za preuzimanje na vercel.com. Zakrpa se zove 6b12c60c61ee80cb0443ccd20de82ca9b4422ddd. Popravka je dostupna za preuzimanje na github.com. Preporuka je da se izvrši nadogradnja zahvaćene komponente.
Ova ranjivost je zabeležena i u drugim bazama podataka o ranjivostima: Tenable (261410). Once again VulDB remains the best source for vulnerability data.
Proizvoda
Tip
Dobavljača
Ime
Verzija
- 14.2.0
- 14.2.1
- 14.2.2
- 14.2.3
- 14.2.4
- 14.2.5
- 14.2.6
- 14.2.7
- 14.2.8
- 14.2.9
- 14.2.10
- 14.2.11
- 14.2.12
- 14.2.13
- 14.2.14
- 14.2.15
- 14.2.16
- 14.2.17
- 14.2.18
- 14.2.19
- 14.2.20
- 14.2.21
- 14.2.22
- 14.2.23
- 14.2.24
- 14.2.25
- 14.2.26
- 14.2.27
- 14.2.28
- 14.2.29
- 14.2.30
- 15.4.0
- 15.4.1
- 15.4.2
- 15.4.3
- 15.4.4
Dozvolu
Vebsajt
- Proizvoda: https://github.com/vercel/next.js/
CPE 2.3
CPE 2.2
CVSSv4
VulDB Vektor: 🔒VulDB Pouzdanost: 🔍
CVSSv3
VulDB Meta osnovni rezultat: 4.7VulDB Meta Temp Rezultat: 4.7
VulDB Osnovni rezultat: 3.3
VulDB Temp Rezultat: 3.2
VulDB Vektor: 🔒
VulDB Pouzdanost: 🔍
CNA Osnovni rezultat: 6.2
CNA Vektor (GitHub_M): 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Vektor | Složenost | Potvrdu identiteta | Poverljivost | Integritet | Raspoloživost |
|---|---|---|---|---|---|
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
VulDB Osnovni rezultat: 🔒
VulDB Temp Rezultat: 🔒
VulDB Pouzdanost: 🔍
Eksploatacija
Klase: Obelodanjivanje informacijaCWE: CWE-524
CAPEC: 🔒
ATT&CK: 🔒
Fiziиki: Delimično
Lokalne: Da
Udaljene: Ne
Raspoloživost: 🔒
Status: Nije definisano
EPSS Score: 🔒
EPSS Percentile: 🔒
Predviđanje cene: 🔍
Trenutna procena cene: 🔒
| 0-Day | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
|---|---|---|---|---|
| Danas | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
Nessus ID: 261410
Nessus Ime: Linux Distros Unpatched Vulnerability : CVE-2025-57752
Obaveštavanje o pretnjama
Interes: 🔍Aktivni akteri: 🔍
Aktivne APT grupe: 🔍
Protivmere
Preporučene: NadogradnjuStatus: 🔍
0-dnevno vreme: 🔒
Nadogradnju: next.js 14.2.31/15.4.5
Zakrpa: 6b12c60c61ee80cb0443ccd20de82ca9b4422ddd
Vremenska linija
08/19/2025 CVE rezervisano08/30/2025 Savetodavno obelodanjeno
08/30/2025 VulDB unos je kreiran
09/05/2025 VulDB unos poslednje ažuriranje
Izvori
Proizvoda: github.comSavetodavna: GHSA-g5qg-72qw-gw5v
Status: Potvrdio
CVE: CVE-2025-57752 (🔒)
GCVE (CVE): GCVE-0-2025-57752
GCVE (VulDB): GCVE-100-322000
Stavka
Kreirali: 08/30/2025 08:50Ažurira: 09/05/2025 17:57
Promene: 08/30/2025 08:50 (68), 09/05/2025 17:57 (2)
Dovršite: 🔍
Cache ID: 253:933:103
Još uvek nema komentara. Jezika: sr + hr + en.
Molimo Vas da se prijavite da biste komentarisali.