Vulnerability Details CVE-2021-43803
Next.js is a React framework. In versions of Next.js prior to 12.0.5 or 11.1.3, invalid or malformed URLs could lead to a server crash. In order to be affected by this issue, the deployment must use Next.js versions above 11.1.0 and below 12.0.5, Node.js above 15.0.0, and next start or a custom server. Deployments on Vercel are not affected, along with similar environments where invalid requests are filtered before reaching Next.js. Versions 12.0.5 and 11.1.3 contain patches for this issue.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.021
EPSS Ranking 83.5%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 4.3
Products affected by CVE-2021-43803
-
cpe:2.3:a:nodejs:node.js:15.0.1
-
cpe:2.3:a:nodejs:node.js:15.1.0
-
cpe:2.3:a:nodejs:node.js:15.10.0
-
cpe:2.3:a:nodejs:node.js:15.11.0
-
cpe:2.3:a:nodejs:node.js:15.12.0
-
cpe:2.3:a:nodejs:node.js:15.13.0
-
cpe:2.3:a:nodejs:node.js:15.14.0
-
cpe:2.3:a:nodejs:node.js:15.2.0
-
cpe:2.3:a:nodejs:node.js:15.2.1
-
cpe:2.3:a:nodejs:node.js:15.3.0
-
cpe:2.3:a:nodejs:node.js:15.4.0
-
cpe:2.3:a:nodejs:node.js:15.5.0
-
cpe:2.3:a:nodejs:node.js:15.5.1
-
cpe:2.3:a:nodejs:node.js:15.6.0
-
cpe:2.3:a:nodejs:node.js:15.7.0
-
cpe:2.3:a:nodejs:node.js:15.8.0
-
cpe:2.3:a:nodejs:node.js:15.9.0
-
cpe:2.3:a:nodejs:node.js:16.0.0
-
cpe:2.3:a:nodejs:node.js:16.1.0
-
cpe:2.3:a:nodejs:node.js:16.10.0
-
cpe:2.3:a:nodejs:node.js:16.11.0
-
cpe:2.3:a:nodejs:node.js:16.11.1
-
cpe:2.3:a:nodejs:node.js:16.12.0
-
cpe:2.3:a:nodejs:node.js:16.13.0
-
cpe:2.3:a:nodejs:node.js:16.13.1
-
cpe:2.3:a:nodejs:node.js:16.13.2
-
cpe:2.3:a:nodejs:node.js:16.14.0
-
cpe:2.3:a:nodejs:node.js:16.14.1
-
cpe:2.3:a:nodejs:node.js:16.14.2
-
cpe:2.3:a:nodejs:node.js:16.15.0
-
cpe:2.3:a:nodejs:node.js:16.15.1
-
cpe:2.3:a:nodejs:node.js:16.16.0
-
cpe:2.3:a:nodejs:node.js:16.17.0
-
cpe:2.3:a:nodejs:node.js:16.17.1
-
cpe:2.3:a:nodejs:node.js:16.18.0
-
cpe:2.3:a:nodejs:node.js:16.18.1
-
cpe:2.3:a:nodejs:node.js:16.19.0
-
cpe:2.3:a:nodejs:node.js:16.19.1
-
cpe:2.3:a:nodejs:node.js:16.2.0
-
cpe:2.3:a:nodejs:node.js:16.20.0
-
cpe:2.3:a:nodejs:node.js:16.20.1
-
cpe:2.3:a:nodejs:node.js:16.20.2
-
cpe:2.3:a:nodejs:node.js:16.3.0
-
cpe:2.3:a:nodejs:node.js:16.4.0
-
cpe:2.3:a:nodejs:node.js:16.4.1
-
cpe:2.3:a:nodejs:node.js:16.4.2
-
cpe:2.3:a:nodejs:node.js:16.5.0
-
cpe:2.3:a:nodejs:node.js:16.6.0
-
cpe:2.3:a:nodejs:node.js:16.6.1
-
cpe:2.3:a:nodejs:node.js:16.6.2
-
cpe:2.3:a:nodejs:node.js:16.7.0
-
cpe:2.3:a:nodejs:node.js:16.8.0
-
cpe:2.3:a:nodejs:node.js:16.9.0
-
cpe:2.3:a:nodejs:node.js:16.9.1
-
cpe:2.3:a:nodejs:node.js:17.0.0
-
cpe:2.3:a:nodejs:node.js:17.0.1
-
cpe:2.3:a:nodejs:node.js:17.1.0
-
cpe:2.3:a:nodejs:node.js:17.2.0
-
cpe:2.3:a:nodejs:node.js:17.3.0
-
cpe:2.3:a:nodejs:node.js:17.3.1
-
cpe:2.3:a:nodejs:node.js:17.4.0
-
cpe:2.3:a:nodejs:node.js:17.5.0
-
cpe:2.3:a:nodejs:node.js:17.6.0
-
cpe:2.3:a:nodejs:node.js:17.7.0
-
cpe:2.3:a:nodejs:node.js:17.7.1
-
cpe:2.3:a:nodejs:node.js:17.7.2
-
cpe:2.3:a:nodejs:node.js:17.8.0
-
cpe:2.3:a:nodejs:node.js:17.9.0
-
cpe:2.3:a:nodejs:node.js:17.9.1
-
cpe:2.3:a:nodejs:node.js:18.0.0
-
cpe:2.3:a:nodejs:node.js:18.0.1
-
cpe:2.3:a:nodejs:node.js:18.0.2
-
cpe:2.3:a:nodejs:node.js:18.0.3
-
cpe:2.3:a:nodejs:node.js:18.0.4
-
cpe:2.3:a:nodejs:node.js:18.0.5
-
cpe:2.3:a:nodejs:node.js:18.0.6
-
cpe:2.3:a:nodejs:node.js:18.1.0
-
cpe:2.3:a:nodejs:node.js:18.10.0
-
cpe:2.3:a:nodejs:node.js:18.11.0
-
cpe:2.3:a:nodejs:node.js:18.12.0
-
cpe:2.3:a:nodejs:node.js:18.12.1
-
cpe:2.3:a:nodejs:node.js:18.13.0
-
cpe:2.3:a:nodejs:node.js:18.14.0
-
cpe:2.3:a:nodejs:node.js:18.14.1
-
cpe:2.3:a:nodejs:node.js:18.14.2
-
cpe:2.3:a:nodejs:node.js:18.15.0
-
cpe:2.3:a:nodejs:node.js:18.16.0
-
cpe:2.3:a:nodejs:node.js:18.16.1
-
cpe:2.3:a:nodejs:node.js:18.17.0
-
cpe:2.3:a:nodejs:node.js:18.17.1
-
cpe:2.3:a:nodejs:node.js:18.18.0
-
cpe:2.3:a:nodejs:node.js:18.18.1
-
cpe:2.3:a:nodejs:node.js:18.18.2
-
cpe:2.3:a:nodejs:node.js:18.19.0
-
cpe:2.3:a:nodejs:node.js:18.19.1
-
cpe:2.3:a:nodejs:node.js:18.2.0
-
cpe:2.3:a:nodejs:node.js:18.3.0
-
cpe:2.3:a:nodejs:node.js:18.4.0
-
cpe:2.3:a:nodejs:node.js:18.5.0
-
cpe:2.3:a:nodejs:node.js:18.6.0
-
cpe:2.3:a:nodejs:node.js:18.7.0
-
cpe:2.3:a:nodejs:node.js:18.8.0
-
cpe:2.3:a:nodejs:node.js:18.9.0
-
cpe:2.3:a:nodejs:node.js:18.9.1
-
cpe:2.3:a:nodejs:node.js:19.0.0
-
cpe:2.3:a:nodejs:node.js:19.0.1
-
cpe:2.3:a:nodejs:node.js:19.1.0
-
cpe:2.3:a:nodejs:node.js:19.2.0
-
cpe:2.3:a:nodejs:node.js:19.3.0
-
cpe:2.3:a:nodejs:node.js:19.4.0
-
cpe:2.3:a:nodejs:node.js:19.5.0
-
cpe:2.3:a:nodejs:node.js:19.6.0
-
cpe:2.3:a:nodejs:node.js:19.6.1
-
cpe:2.3:a:nodejs:node.js:19.7.0
-
cpe:2.3:a:nodejs:node.js:19.8.0
-
cpe:2.3:a:nodejs:node.js:19.8.1
-
cpe:2.3:a:nodejs:node.js:19.9.0
-
cpe:2.3:a:nodejs:node.js:20.0.0
-
cpe:2.3:a:nodejs:node.js:20.1.0
-
cpe:2.3:a:nodejs:node.js:20.10.0
-
cpe:2.3:a:nodejs:node.js:20.11.0
-
cpe:2.3:a:nodejs:node.js:20.11.1
-
cpe:2.3:a:nodejs:node.js:20.2.0
-
cpe:2.3:a:nodejs:node.js:20.3.0
-
cpe:2.3:a:nodejs:node.js:20.3.1
-
cpe:2.3:a:nodejs:node.js:20.4.0
-
cpe:2.3:a:nodejs:node.js:20.5.0
-
cpe:2.3:a:nodejs:node.js:20.5.1
-
cpe:2.3:a:nodejs:node.js:20.6.0
-
cpe:2.3:a:nodejs:node.js:20.6.1
-
cpe:2.3:a:nodejs:node.js:20.7.0
-
cpe:2.3:a:nodejs:node.js:20.8.0
-
cpe:2.3:a:nodejs:node.js:20.8.1
-
cpe:2.3:a:nodejs:node.js:20.9.0
-
cpe:2.3:a:nodejs:node.js:21.0.0
-
cpe:2.3:a:nodejs:node.js:21.1.0
-
cpe:2.3:a:nodejs:node.js:21.2.0
-
cpe:2.3:a:nodejs:node.js:21.3.0
-
cpe:2.3:a:nodejs:node.js:21.4.0
-
cpe:2.3:a:nodejs:node.js:21.5.0
-
cpe:2.3:a:nodejs:node.js:21.6.0
-
cpe:2.3:a:nodejs:node.js:21.6.1
-
cpe:2.3:a:nodejs:node.js:21.6.2
-
cpe:2.3:a:nodejs:node.js:21.7.0
-
cpe:2.3:a:vercel:next.js:11.1.0
-
cpe:2.3:a:vercel:next.js:11.1.1
-
cpe:2.3:a:vercel:next.js:11.1.2
-
cpe:2.3:a:vercel:next.js:12.0.0
-
cpe:2.3:a:vercel:next.js:12.0.1
-
cpe:2.3:a:vercel:next.js:12.0.2
-
cpe:2.3:a:vercel:next.js:12.0.3
-
cpe:2.3:a:vercel:next.js:12.0.4