Next.js, 인증되지 않은 RCE를 가능하게 하는 ... 노트

Next.js, 인증되지 않은 RCE를 가능하게 하는 치명적인 AVIF 및 Windows 취약점 패치

Credit: Hacktron Vercel은 Next.js 웹 프레임워크의 두 가지 치명적인 심각도의 취약점에 대한 보안 패치를 출시했습니다. 이 두 취약점 모두 인증되지 않은 원격 코드 실행을 허용하며, 하나는 특별히 제작된 AVIF 이미지 파일을 통해 악용될 수 있고 다른 하나는 Windows 파일 시스템을 사용하는 서버에 영향을 미치는 경로 탐색 결함을 통해 악용될 수 있습니다.Windows 경로 탐색, CVE-2026-75604로 추적됨
CdXz5zHNQW_BLO6gk7F5R.gif