Nuxt发布安全更新4.5.1和3.21.10,修复八个安全漏洞,包括高危的服务器端远程代码执行和授权绕过。Vercel已部署WAF缓解措施,但用户仍需升级至最新版本,并清除可能含旧数据的缓存。
我们利用GitHub安全实验室的任务流代理,成功发现80多个开源项目中的高影响力安全漏洞,主要涉及授权绕过和信息泄露。新任务流提高了结果验证和报告发布的效率,并开源了框架,鼓励更多团队参与漏洞消除。
CVE-2025-29927是Next.js中的一个严重授权绕过漏洞,影响多个版本。开发者应及时升级到最新版本以降低安全风险。Vercel和Netlify平台不受影响。
完成下面两步后,将自动完成登录并继续当前操作。