概要
Nuxt の <NuxtLink> コンポーネントが、to または href プロパティに渡された URL スキームを検証せず、<a> 要素の href 属性にそのまま反映していた脆弱性です(GHSA-934w-87qh-qr26)。アプリケーションが外部入力(クエリパラメータ・CMS フィールド・ユーザープロフィール URL 等)を <NuxtLink :to> にバインドしている場合、攻撃者が javascript: または vbscript: URL を供給することで、リンクをクリックしたユーザーのブラウザ上でスクリプトを実行できます。
CVSS v4.0 ベクトル: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
影響を受けるソフトウェア
| 製品 | 影響バージョン | 修正バージョン |
|---|---|---|
| nuxt (npm) | 4.4.7 未満 | 4.4.7 |
| nuxt (npm) | 3.21.7 未満 | 3.21.7 |
修正バージョンと対応策
- nuxt を 4.4.7 または 3.21.7 以上にアップデートする
- 外部入力を
<NuxtLink :to>にバインドしている箇所で、URL スキームをhttp://またはhttps://のみに限定するサーバーサイドバリデーションを追加することも有効です
関連リンク
データソース: GitHub Advisory Database, NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
