今天abc看了啥🤔
09:38 · 2025年12月12日 · 周五
https://t.me/outvivid/4795
Telegram
层叠 - The Cascading
#PSA: 一些新的 RSC DoS/源码泄露漏洞;请尽快更新。
- 如果上周已经就之前的 RCE 漏洞对 React 等组件进行了更新,本周依旧需要继续更新。
- 如果就此漏洞更新到了 React 19.0.2/19.1.3/19.2.2,也依旧需要继续更新,因为这些版本的修复不完整。
- 请参考 [2] 了解需要更新到的版本。
- 漏洞是 React Server Side Components 相关;拒绝式服务攻击,以及服务端(服务端!)组件源码泄露。
- 与之前的漏洞不同,Next.js 13.3…
Home
Powered by
BroadcastChannel
&
Sepia