我们利用GitHub安全实验室的任务流代理,成功发现80多个开源项目中的高影响力安全漏洞,主要涉及授权绕过和信息泄露。新任务流提高了结果验证和报告发布的效率,并开源了框架,鼓励更多团队参与漏洞消除。
CVE-2025-29927是Next.js中的一个严重授权绕过漏洞,影响多个版本。开发者应及时升级到最新版本以降低安全风险。Vercel和Netlify平台不受影响。
完成下面两步后,将自动完成登录并继续当前操作。