TGViewer
Ping Channel Ping Channel @pingchannel · 16.8K subscribers
Post #8233 5.52K
🔴آسیب‌پذیری بحرانی در Next.js با قابلیت اجرای کد از راه دور (RCE)
◀️آسیب‌پذیری CVE-2026-94545 با شدت بحرانی در قابلیت ImageResponse از پکیج next/og شناسایی شده است. این ضعف امنیتی به مهاجم اجازه می‌دهد با تزریق محتوای مخرب SVG در فرایند تولید تصاویر پویا، تحت شرایط مشخص، کد دلخواه خود را روی سرور اجرا کند. نسخه‌های 16.2.0 تا پیش از 16.3.6 تحت تأثیر قرار دارند.

⬅️اقدام ضروری: توصیه می‌شود تیم‌های توسعه و امنیت، ضمن ارتقای Next.js به نسخه 16.3.6 یا بالاتر، مسیرهای پردازش SVG و ورودی‌های غیرقابل‌اعتماد در تولید تصاویر Open Graph را بررسی کرده و لاگ‌های مرتبط را از نظر تلاش‌های احتمالی بهره‌برداری پایش کنند.

#NextJS #RCE #CyberSecurity #CVE

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
  • ❤ 5
  • 👍 2
More from @pingchannel
  1. Oct 3, 2026سایتتان از تهران باز است. از آلمان چطور؟ از اپراتور دیگر چطور؟ مانیتورینگ داخلی این را نشا…
  2. Oct 3, 2026#تبلیغات
  3. Oct 2, 2026🔴هشدار فوری برای کاربران FortiMail؛ یک Zero-Day بحرانی در حال Exploit است! 🔴شرکت Fortine…
  4. Oct 1, 2026🔝برترین ارائه دهندگان خدمات امنیت صنعتی در سال 2026 از نگاه IDC ◀️در تأیید پست قبلی، در ا…
  5. Oct 1, 2026⚙️از امنیت در IT تا امنیت صنعتی 💰امنیت صنعتی یک انشعاب ساده از IT Security نیست. بازار OT…
  6. Oct 1, 2026🔴هشدار به کاربران TeamViewer 🔴چند آسیب‌پذیری با شدت High در TeamViewer شناسایی شده که می…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →