보안뉴스 아카이브
The Hacker News 취약점

Next.js 패치 중요 AVIF 및 Windows 결함 인증되지 않은 RCE 활성화

Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE

Vercel은 Next.js 웹 프레임워크의 두 가지 치명적 심각도 취약점에 대한 보안 패치를 릴리스했습니다. 두 취약점 모두 인증되지 않은 원격 코드 실행을 허용하며, 하나는 특수 제작된 AVIF 이미지 파일을 통해 악용 가능하고 다른 하나는 Windows 파일 시스템을 사용하는 서버에 영향을 미치는 경로 트래버설 결함을 통해 악용 가능합니다. CVE-2로 추적되는 Windows 경로 트래버설

원문 보기 · The Hacker News ↗

← 목록