赛博舞王 (@martjay) 在 关于Next.js爆【重大漏洞】,今天收到vercel官方来信和解决办法 中发帖
12 月 5 日 晚上 10:29 PST:Vercel 发布了一个 npm 包来更新您受影响的 Next.js 应用。使用 npx fix-react2shell-next 或访问 GitHub 页面 了解更多信息。
12 月 5 日,下午 3:44 太平洋标准时间: Vercel 已与 HackerOne 合作,负责披露关键 Vercel 平台保护解决方案。对于成功绕过 Vercel 保护的验证报告,将仅为此 CVE 提供奖励。
悬赏: 高优先级$25,000,关键优先级$50,000。 访问 HackerOne 页面参与。截至 12 月 4 日 21:04 协调世界时,多种针对 CVE-2025-55182 的概念验证(POC)漏洞已被公开。此常见漏洞和暴露报告(CVE)也影响了所有 Next.js 应用 ,版本范围在 15.0.0 至 16.0.6 之间。
请注意:我们将随着...