跳到正文
事件持续更新

Next.js 开发服务器 MCP 端点信息泄露漏洞

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

Next.js 开发服务器(`next dev`)暴露的 Model Context Protocol 端点未校验请求来源网站,恶意网站可借此读取开发者的敏感开发数据,包括项目磁盘路径、错误报告中的源码片段、路由清单和开发日志。仅以 `next dev` 运行的应用受影响,生产部署不提供该端点。

AI 根据报道生成 · 1 小时前更新

后续时间线

10月8日
  1. GitHub 安全公告
    Next.js 开发服务器 MCP 端点存在信息泄露漏洞

    Next.js 开发服务器(`next dev`)暴露的 Model Context Protocol 端点未校验请求来源网站,恶意网站可借此读取开发者的敏感开发数据,包括项目磁盘路径、错误报告中的源码片段、路由清单和开发日志。仅以 `next dev` 运行的应用受影响,生产部署不提供该端点。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

1 天共 1 个·最多 1(10月8日)·今天 1

  • 10月8日 新增 1 个来源(1 家媒体、0 个账号)

每小时关注度

暂无可比走势