LONDON (IT BOLTWISE) – In Next.js steckt eine kritische Sicherheitslücke im ImageResponse-Feature, das Social-Preview-Bilder wie Open Graph generiert. Angreifer könnten über manipulierte SVG-Inhalte auf dem Node.js-Server Code ausführen, wenn Anwendungen unkontrolliert Werte aus der Anfrage übernehmen. Vercel hat den Fehler am 22. September in... Weiterlesen
Intelligence View
Next.js ImageResponse: kritische SVG-Schwachstelle ermöglicht Codeausführung
LONDON (IT BOLTWISE) – In Next.js steckt eine kritische Sicherheitslücke im ImageResponse-Feature, das Social-Preview-Bilder wie Open Graph generiert. Angreifer könnten über manipulierte SVG-Inhalte auf dem Node.js-Server Code ausführen, we…
SOCIAL SHARE CARD GENERATOR