Next.js ImageResponse: kritische SVG-Schwachstelle ermöglicht Codeausführung
LONDON (IT BOLTWISE) – In Next.js steckt eine kritische SicherheitslĂĽcke im ImageResponse-Feature, das Social-Preview-Bilder wie Open Graph generiert. Angreifer könnten ĂĽber manipulierte SVG-Inhalte auf dem Node.js-Server Code ausfĂĽhren, wenn Anwendungen unkontrolliert Werte aus der Anfrage ĂĽbernehmen. Vercel hat den Fehler am 22. September in Next.js 16.3.6 geschlossen und stuft die Schwachstelle mit einem CVSS von […]


#Sophos