Vercel Next.js被披露存在服务器端请求伪造(SSRF)漏洞(CVE-2026-64645)。该漏洞源于Next.js的rewrites和redirects功能存在安全缺陷,攻击者可能利用此漏洞发起服务端请求伪造攻击,访问内部资源或执行未授权操作。漏洞影响15.5.20及之前版本,以及16.0.0至16.2.10版本。建议受影响的用户尽快升级至最新版本以修复此安全风险。
🔗 原文链接:https://vuldb.com/vuln/383536
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







