Next.js ImageResponse’da Kritik RCE Açığı Keşfedildi

Güvenlik araştırmacısı @rafabd1_, popüler web framework’ü Next.js’te ImageResponse bileşeninde uzaktan kod çalıştırmaya (RCE) imkan veren kritik bir güvenlik açığı tespit etti. Araştırmacı, bu açığın sömürülmesi için bir exploit zinciri geliştirdiğini açıkladı. ImageResponse üzerinden gerçekleştirilen bu saldırı, saldırganların hedef sistemlerde yetkisiz kod çalıştırmasına olanak tanıyor. Next.js kullanıcılarının ve yöneticilerinin bu güvenlik açığına karşı önlem alması ve güncellemeleri takip etmesi öneriliyor.🔗 原文链接:https://x.com/ridvanyagli/status/2102502335557816507

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章