The Hacker News 中文 关注 Next.js 修复了关键 AVIF 和 Windows 漏洞,该漏洞允许未经身份验证的远程代码执行 来源:Hacktron Vercel 已为 Next.js 网络框架发布安全补丁,以修复两个严重级别漏洞,两者均允许未经身份验证的远程代码执行:其中一个可通过特制的 AVIF 图像文件利用,另一个则通过影响使用 Windows 文件系统的服务器的路径遍历漏洞进行利用。该 Windows 路径遍历漏洞的编号为 CVE-2026-75604。 Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE thehackernews.com The Hacker News 中文 RSS thenote.app