Next.js next/og 爆出严重 RCE 漏洞,Satori SVG 转义缺陷所致

evilsocket · x · 2026-09-23

CVE-2026-94545:Next.js 的 next/og ImageResponse 组件因 Satori 对 SVG 转义处理不当,存在严重级远程代码执行(RCE)漏洞。影响版本为 next >=16.2.0 <16.3.6,已在 16.3.6 修复,弱点分类为 CWE-116(输出编码/转义不当),CVSS 定级 Critical。

Pruva 平台发布了经验证的可复现 PoC:完整利用链在真实生产代码路径上端到端打穿,由 agent 自动复现,耗时 84 分钟、476 次工具调用、花费 $17.73,并附沙箱证明、产物与纯文本 agent 视图。开发者应立即升级到 16.3.6 以上。

所属事件:Next.js next/og 爆 CVSS 9.5 严重 RCE 漏洞,16.3.6 已修复(3 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →