Next.js 16.4.0-canary.13 图像优化器 DNS 重绑定 TOCTOU SSRF 漏洞依然存在
由 Ron E 于 9 月 3 日发布:Next.js 16.4.0-canary.13 在 Image Optimizer 的 fetchExternalImage() 功能中存在 DNS 重绑定 TOCTOU 服务器端请求伪造漏洞。Next.js 尝试通过解析提供的主机名,并使用 isPrivateIp() 检查解析出的地址来防止对私有网络资源的请求:const records = await lookup(hostname, {
family: 0,
all: true,
hints: ALL,
}) const privateIps = records.map((record)..."