सुरक्षा · 28 सितम्बर 2026
इन भाषाओं में भी प्रकाशित Svenska, Bahasa Indonesia, 中文
Next.js के इमेज जनरेशन मॉड्यूल में RCE से संबंधित सुरक्षा कमजोरियाँ
Next.js के इमेज जनरेशन मॉड्यूल ImageResponse के Node.js कार्यान्वयन में एक सुरक्षा कमजोरियाँ सामने आई हैं। एक नया संस्करण उपलब्ध कराया गया है।
यह कमजोरियाँ, जो दूरस्थ रूप से कोड निष्पादन की अनुमति दे सकती हैं, CVE-2026-94545 के रूप में जानी जाती हैं।
उपरोक्त सुरक्षा कमजोरियों के कारण, हमलावरों द्वारा SVG सामग्री, विशेषताओं और शैलियों में नियंत्रित मानों के हस्तांतरण से उत्पन्न तस्वीरें, दूरस्थ कोड निष्पादन का कारण बन सकती हैं।
सामान्य सुरक्षा कमजोरियों के मूल्यांकन प्रणाली CVSSv4.0 के अनुसार, इस कमजोरियों का बेस स्कोर 9.5 है, और इसे चार स्तरों में सबसे उच्च स्तर 'क्रिटिकल' के रूप में वर्गीकृत किया गया है।
विकास टीम ने Next.js 16.3.6 में इस कमजोरियों को ठीक किया है। यदि तुरंत अपडेट करना संभव नहीं है, तो उपयोगकर्ताओं से सावधानियों को अपनाने की अपील की गई है।