文章资料

Next.js ImageResponse RCE漏洞(附POC)

黑白之道

导语:Next.js 16.2.0至16.3.5版本爆严重RCE漏洞。攻击者利用ImageResponse的SVG注入,配合libxml2原生解析器的内存损坏,可实现一键Getshell。官方CVSS评分9.5,POC已在GitHub公开。...


号外保存文章的公开索引信息,正文版权归原作者及发布公众号所有。