文章资料 CVE-2026-94545 Next.js next/og 未经身份验证的远程代码执行 Ots安全2026年10月2日 14:33 威胁简报恶意软件漏洞攻击next/og它通过 Satori 将 JSX 渲染成 SVG,然后栅格化该 SVG 阅读微信原文 ↗订阅这个公众号 号外保存文章的公开索引信息,正文版权归原作者及发布公众号所有。