JVNDB-2026-006519 | |
OpenNextのOpenNext for Cloudflareにおける複数の脆弱性 | |
| 概要 | |
@opennextjs/cloudflareパッケージにおいて、/cdn-cgi/image/ハンドラーのパス正規化のバイパスに起因するサーバーサイドリクエストフォージェリ(SSRF)脆弱性が確認されました。@opennextjs/cloudflareのワーカーテンプレートには、開発用途のみを想定した/cdn-cgi/image/ハンドラーが含まれています。本番環境ではCloudflareのエッジが/cdn-cgi/image/リクエストをWorkerに到達する前にインターセプトします。しかし、スラッシュの代わりにバックスラッシュを使用することで(/cdn-cgi\image/のように)、攻撃者はエッジのインターセプトを回避し、リクエストを直接Workerに到達させることが可能です。JavaScriptのURLクラスはバックスラッシュをスラッシュに正規化し、その結果リクエストがハンドラーに一致し、任意のリモートURLへの未検証フェッチをトリガーします。例えば、https://victim-site.com/cdn-cgi\image/aaaa/https://attacker.com のように、攻撃者が制御するattacker.comのコンテンツが被害者サイトのドメイン(victim-site.com)経由で配信され、同一生成元ポリシーを破り、ユーザーや他のサービスを誤導する恐れがあります。なお、このバイパスはパス内のバックスラッシュを保持するHTTPクライアント(例:curlの--path-as-is)でのみ機能し、ブラウザはリクエスト送信前にバックスラッシュをスラッシュに正規化します。さらに、Cloudflare Workers with AssetsおよびCloudflare Pagesにも類似の脆弱性が存在します。通常、/cdn-cgi/配下のアセットは公開されませんが、同様のバックスラッシュバイパス(/cdn-cgi\...)を使用すると、これらのアセットが公開され、プライベートデータの取得に悪用される可能性があります。例えば、Open Nextプロジェクトでは逐次キャッシュデータが/cdn-cgi/_next_cacheに保存されており、このバイパスにより公開される恐れがあります。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 6.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
OpenNext | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 | |
| 対策 | |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
GitHub | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/03/04 |
| 登録日 | 2026/03/11 |
| 最終更新日 | 2026/03/11 |



