Next.js v16.2.11 修复多项安全漏洞
Next.js v16.2.11 现已发布,主要修复了四个安全公告,涉及 App Router 与 Turbopack 场景下的漏洞:
- App Router 中利用服务器操作引发的拒绝服务漏洞(高危)
- 采用 Turbopack 且仅使用单一语言环境的 App Router 应用中存在中间件/代理绕过漏洞
- 通过攻击者控制的目标主机名进行服务器端请求伪造重写攻击
- 自定义服务器上的服务器操作中的服务器端请求...
建议使用上述版本的项目尽快升级,以规避潜在风险。
#GitHub #开源 #Nextjs #V1611 #安全修复 #AppRouter #Turbopack #SSRF #中间件绕过
@GitHubTrendingHub
Post #392
20