Rilevata vulnerabilità in Next.js (AL01/250324/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono una vulnerabilità di gravità “critica” in Next.js, noto framework javascript per la creazione di applicazioni web. Tale vulnerabilità potrebbe consentire, a un utente malintenzionato, il bypass dei controlli di sicurezza del middleware di Next.js tramite un'intestazione HTTP"x-middleware-subrequest"opportunamente predisposta.