最新高危软件漏洞通报
[*]漏洞编号:CVE-2026-75604,为Next.js Image Optimization API的路径穿越漏洞
[*]风险等级:GitHub定级为严重(Critical),CVSS v3.1评分对应高危利用场景
[*]影响范围:覆盖Next.js 13.4至15.5.24(不含)、16.0至16.3.3(不含)版本,仅在Windows服务器环境下可被利用
[*]利用特性:可远程无身份认证触发,攻击者可通过该漏洞实现敏感数据泄露、服务器篡改甚至远程代码执行
[*]修复方案:Vercel已在Next.js 15.5.24和16.3.3版本中完成修复,官方建议受影响用户立即升级,Windows环境下暂无临时缓解措施
页:
[1]