Next.js 曝严重 RCE 漏洞,CVSS 评分达 9.0

cyb3rops · x · 2026-08-26

Vercel 修复了 Next.js 两个严重的远程代码执行(RCE)漏洞。其中 CVE-2026-75604 评分为 9.0,允许在 Windows 文件系统上进行未经身份验证的 RCE;另一个漏洞(CVSS 9.5)涉及 AVIF 图像优化时的代码执行。Next.js 每周下载量超 4500 万次,建议立即升级至 15.5.2 或 16.3.3 版本。

原文链接 →

「Infra」频道最新

更多「Infra」频道 AI 资讯 →