龙云宗主^__^ 发表于 2026-8-29 10:34

最新高危软件漏洞通报


[*]‌漏洞编号‌:CVE-2026-75604,为Next.js Image Optimization API的路径穿越漏洞
[*]‌风险等级‌:GitHub定级为‌严重(Critical)‌,CVSS v3.1评分对应高危利用场景
[*]‌影响范围‌:覆盖Next.js 13.4至15.5.24(不含)、16.0至16.3.3(不含)版本,仅在Windows服务器环境下可被利用
[*]‌利用特性‌:可远程无身份认证触发,攻击者可通过该漏洞实现敏感数据泄露、服务器篡改甚至远程代码执行
[*]‌修复方案‌:Vercel已在Next.js 15.5.24和16.3.3版本中完成修复,官方建议受影响用户立即升级,Windows环境下暂无临时缓解措施

页: [1]
查看完整版本: 最新高危软件漏洞通报