Next.js ImageResponseの脆弱性、SVGコンテンツ経由でリモートの攻撃者によるコード実行が可能に
Next.jsに存在する深刻な脆弱性により、認証されていないリモートの攻撃者が、動的な画像生成時にSVGコンテンツとして描画される細工済みの入力を送り込み、影響を受けるサーバー上でコードを実行できる恐れがあります。CVE脆弱性データベース GHSA-vcvr-r3jv-pc5jとして追跡されているこの問題は、next
Next.jsに存在する深刻な脆弱性により、認証されていないリモートの攻撃者が、動的な画像生成時にSVGコンテンツとして描画される細工済みの入力を送り込み、影響を受けるサーバー上でコードを実行できる恐れがあります。CVE脆弱性データベース GHSA-vcvr-r3jv-pc5jとして追跡されているこの問題は、next
Next.jsに重大なセキュリティ脆弱性が見つかりました。next/ogのImageResponseをNode.js実装で使用するアプリケーションが、攻撃者の制御するデータをSVGのコンテンツ、属性、スタイルに埋め込んでいる場合、リモートコード実行を招く可能性があります。 この問題はGHSA-vcvr-r3jv-pc