Կրիտիկական Next.js ImageResponse-ի թերությունը կարող է հանգեցնել սերվերի կոդի կատարման Crafted SVG մուտքագրման միջոցով

Կրիտիկական Next.js ImageResponse-ի թերությունը կարող է հանգեցնել սերվերի կոդի կատարման Crafted SVG մուտքագրման միջոցով

The Hacker News · սպտ 23, 2026

Վերադառնալ նորություններ
Կրիտիկական Next.js ImageResponse-ի թերությունը կարող է հանգեցնել սերվերի կոդի կատարման Crafted SVG մուտքագրման միջոցով
Անվտանգություն սեպտեմբեր 23, 2026

Անվտանգության նոր խոցելիությունը Next.js-ում կարող է թույլ տալ հարձակվողներին գործարկել կոդը սերվերի վրա ImageResponse-ի միջոցով, այն գործառույթը, որը ստեղծում է Open Graph և այլ սոցիալական նախադիտման պատկերներ, ասել է Vercel-ը: Ռիսկը կիրառվում է, երբ հավելվածը պատկերի մեջ դնում է հարձակվողի կողմից վերահսկվող արժեքներ, ինչպիսիք են տեքստը, որը կարդացվել է հարցման URL-ից: Vercel-ը, որը մշակում է Next.js-ը, սեպտեմբերի 22-ին շտկեց թերությունը տարբերակում

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։