Güvenlik araştırmacısı @rafabd1_, popüler web framework’ü Next.js’te ImageResponse bileşeninde uzaktan kod çalıştırmaya (RCE) imkan veren kritik bir güvenlik açığı tespit etti. Araştırmacı, bu açığın sömürülmesi için bir exploit zinciri geliştirdiğini açıkladı. ImageResponse üzerinden gerçekleştirilen bu saldırı, saldırganların hedef sistemlerde yetkisiz kod çalıştırmasına olanak tanıyor. Next.js kullanıcılarının ve yöneticilerinin bu güvenlik açığına karşı önlem alması ve güncellemeleri takip etmesi öneriliyor.🔗 原文链接:https://x.com/ridvanyagli/status/2102502335557816507
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







