ninesun 在 Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)日志 中发帖
分享下我的Next.js远程代码执行漏洞的日志. 供各位大佬研究分析.
这个内容不是AI生成的不会被ban了吧…
React Server Components及相关组件(Next.js、Lobechat、Dify等)远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)
服务日志如下
$ k logs -f osted-686dd77cb6-n8zwq
▲ Next.js 15.2.3
Local: http://localhost:3000
Network: http://0.0.0.0:3000
✓ Starting…
✓ Ready in 586ms
⚠ The “images.domains” configuration is deprecated. Please use “images.remotePatter...