By elvis, 4 October, 2026 奇安信威胁情报中心通告该漏洞技术细节与PoC已公开并已复现,攻击者可未授权利用next/og组件执行远程代码,影响大量使用Next.js的应用,建议尽快升级官方修复版本。 來源 Comments
Comments