By elvis, 1 October, 2026 奇安信威胁情报中心9月30日监测到官方修复Next.js next/og未授权远程代码执行漏洞(CVE-2026-94545),技术细节及PoC已公开并成功复现,建议使用Next.js的用户尽快评估并升级修复。 來源 Comments
Comments