💎 شناسایی آسیبپذیری بحرانی CVE-2026-94545 در قابلیت ImageResponse فریمورک Next.js، امکان اجرای کد از راه دور را بدون نیاز به احراز هویت برای مهاجمان فراهم میکند.
💻 این نقص امنیتی زمانی رخ میدهد که دادههای کنترلشده توسط مهاجم بدون اعتبارسنجی لازم، در عناصر، ویژگیها یا استایلهای فایلهای SVG قرار میگیرند.
🛡 کاربرانی که از نسخه Node.js برای پردازش تصاویر استفاده میکنند در معرض خطر هستند، اما پیادهسازیهای مبتنی بر Edge تحت تأثیر این آسیبپذیری قرار ندارند.
🔄 سازمانها و توسعهدهندگان باید برای جلوگیری از دسترسی غیرمجاز و سرقت دادههای سرور، برنامههای خود را فوراً به نسخه 16.3.6 بروزرسانی کنن
@iranopensource🌀
Post #12750
322
