Next.js next/og 爆出严重 RCE 漏洞,Satori SVG 转义缺陷所致
evilsocket · x · 2026-09-23
CVE-2026-94545:Next.js 的 next/og ImageResponse 组件因 Satori 对 SVG 转义处理不当,存在严重级远程代码执行(RCE)漏洞。影响版本为 next >=16.2.0 <16.3.6,已在 16.3.6 修复,弱点分类为 CWE-116(输出编码/转义不当),CVSS 定级 Critical。
Pruva 平台发布了经验证的可复现 PoC:完整利用链在真实生产代码路径上端到端打穿,由 agent 自动复现,耗时 84 分钟、476 次工具调用、花费 $17.73,并附沙箱证明、产物与纯文本 agent 视图。开发者应立即升级到 16.3.6 以上。
所属事件:Next.js next/og 爆 CVSS 9.5 严重 RCE 漏洞,16.3.6 已修复(3 条相关)→
「编程与Agent」频道最新
- 哈佛、吴恩达、Karpathy 免费课程:AI 工程自学九步路线图 — mdancho84 · 2026-09-23
- 欧洲 Cookie 弹窗拖垮浏览器,AI Agent 几秒完成同一任务 — jeff_weinstein · 2026-09-23
- ComfyUI 新节点实现向现有视频任意区域插入角色 — roychodraws · 2026-09-23
- 取消晚餐计划时,购物 Agent 别误删共用食材 — Electrical-Yard-287 · 2026-09-23
- 从只剩1个月现金流到加入YC:Orgo 代理商靠卖AI员工翻身 — nick_linck · 2026-09-23
- 新版 Opus 自发用临时符号链接修复 Rust 应用的文件扩展名差异 — generativist · 2026-09-23