◀️آسیبپذیری CVE-2026-94545 با شدت بحرانی در قابلیت
ImageResponse از پکیج next/og شناسایی شده است. این ضعف امنیتی به مهاجم اجازه میدهد با تزریق محتوای مخرب SVG در فرایند تولید تصاویر پویا، تحت شرایط مشخص، کد دلخواه خود را روی سرور اجرا کند. نسخههای 16.2.0 تا پیش از 16.3.6 تحت تأثیر قرار دارند.⬅️اقدام ضروری: توصیه میشود تیمهای توسعه و امنیت، ضمن ارتقای Next.js به نسخه 16.3.6 یا بالاتر، مسیرهای پردازش SVG و ورودیهای غیرقابلاعتماد در تولید تصاویر Open Graph را بررسی کرده و لاگهای مرتبط را از نظر تلاشهای احتمالی بهرهبرداری پایش کنند.
#NextJS #RCE #CyberSecurity #CVE
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
