CVE-2026-64645:Vercel Next.js存在SSRF漏洞

Vercel Next.js被披露存在服务器端请求伪造(SSRF)漏洞(CVE-2026-64645)。该漏洞源于Next.js的rewrites和redirects功能存在安全缺陷,攻击者可能利用此漏洞发起服务端请求伪造攻击,访问内部资源或执行未授权操作。漏洞影响15.5.20及之前版本,以及16.0.0至16.2.10版本。建议受影响的用户尽快升级至最新版本以修复此安全风险。

🔗 原文链接:https://vuldb.com/vuln/383536

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章