Description
Next.js 7.0.0 and 7.0.1 has XSS via the 404 or 500 /_error page.
Remediation
References
Related Vulnerabilities
WordPress Plugin Comment and Review Spam Control for WooCommerce Security Bypass (1.4.2)
WordPress 5.5.x Directory Traversal (5.5 - 5.5.14)
Moodle Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2012-1160)
Ampache Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2024-47828)