Admin
Администратор
В веб-фреймворке Next.js выявлены две критические уязвимости, позволяющие удалённое выполнение кода без аутентификации. Первая эксплуатируется через специально сформированные AVIF-изображения, вторая — через уязвимость обхода пути в Windows. Уязвимости исправлены в версиях 15.5.24 и 16.3.3. Приложения, размещённые на Vercel, защищены автоматически. Уязвимости не затрагивают Linux и macOS.