30秒で判断
- 対応すべき人: Nuxt 4系(< 4.5.1)を使い、
routeRulesのcache/swr/isrを有効にしたページでユーザーごとに異なる(認証後の)データを SSR している方 - 対応不要な人: Nuxt を使っていない / Nuxt 3系のみ利用 / routeRules のキャッシュ(cache/swr/isr)を使用していない / すでに 4.5.1 以降を使用中の方
- 確認コマンド:
npm ls nuxtでバージョンを確認、nuxt.configのrouteRulesにcache/swr/isr指定がないか確認
概要
routeRules の cache / swr / isr が有効なページでは、Nuxt はランタイムのペイロード抽出を有効化し、ページごとのペイロード用エンドポイントを配信します。影響を受けるバージョンでは、レンダラが SSR ペイロードを Cookie・authorization・cache.varies を含まないパスのみの鍵で共有キャッシュ領域に保存し、以降の要求時にキャッシュされたエントリを返すため、別ユーザーや未認証クライアントに他ユーザーの SSR データが開示される可能性があります。
CVSSベクトル
| 指標 | 値 |
|---|---|
| 攻撃元区分 (AV) | ネットワーク (N) |
| 攻撃条件の複雑さ (AC) | 低 (L) |
| 必要な権限 (PR) | なし (N) |
| ユーザー関与 (UI) | 不要 (N) |
| 機密性 (C) | 高 (H) |
| 基本値 | 7.5 (High) |
影響を受けるソフトウェア
| 製品 | パッケージ | 影響バージョン |
|---|---|---|
| Nuxt(4系) | nuxt (npm) | < 4.5.1 |
修正バージョンと回避策
- 修正:
nuxtを 4.5.1 以降へアップデート - 回避策: 更新までの間、ユーザー固有データを返すルートで
cache/swr/isrを無効化する
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
