Уязвимость Next.js и промежуточного ПО: неверные механизмы авторизацииАвтор: Rachid.A
Перевод: Yewlne
01 Текст перевода
Недавно я и Яссер Аллам, известный под псевдонимом inzo\_, решили объединить усилия для проведения исследования. Обсудив несколько потенциальных целей, мы решили сосредоточиться на Next.js (который имеет 130 тысяч звезд на GitHub и в настоящее время скачивается более 9,4 миллиона раз в неделю). Это фреймворк, с которым я очень хорошо знаком, и у меня есть прекрасный опыт работы с ним, как подтверждают мои предыдущие исследовательские работы. Таким образом, в этой статье «мы» естественно ссылается на нас двоих.
Next.js — это полнофункциональный фреймворк на основе React
TechubNews·2025-04-07 09:48