Կրիտիկական Next.js ImageResponse-ի թերությունը կարող է հանգեցնել սերվերի կոդի կատարման Crafted SVG մուտքագրման միջոցով
The Hacker News · սպտ 23, 2026
Անվտանգության նոր խոցելիությունը Next.js-ում կարող է թույլ տալ հարձակվողներին գործարկել կոդը սերվերի վրա ImageResponse-ի միջոցով, այն գործառույթը, որը ստեղծում է Open Graph և այլ սոցիալական նախադիտման պատկերներ, ասել է Vercel-ը: Ռիսկը կիրառվում է, երբ հավելվածը պատկերի մեջ դնում է հարձակվողի կողմից վերահսկվող արժեքներ, ինչպիսիք են տեքստը, որը կարդացվել է հարցման URL-ից: Vercel-ը, որը մշակում է Next.js-ը, սեպտեմբերի 22-ին շտկեց թերությունը տարբերակում
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։