Next.js 修复了关键 AVIF 和 Windows 漏... 笔记

Next.js 修复了关键 AVIF 和 Windows 漏洞,该漏洞允许未经身份验证的远程代码执行

来源:Hacktron Vercel 已为 Next.js 网络框架发布安全补丁,以修复两个严重级别漏洞,两者均允许未经身份验证的远程代码执行:其中一个可通过特制的 AVIF 图像文件利用,另一个则通过影响使用 Windows 文件系统的服务器的路径遍历漏洞进行利用。该 Windows 路径遍历漏洞的编号为 CVE-2026-75604。
CdXz5zHNQW_BLO6gk7F5R.gif