vercel/next.js
Next.js v15.5.27 공개, 3개 보안 취약점 패치
원제 vercel/next.js v15.5.27
v15.5.27
Key Point
자체 호스팅 환경에서 SSG/ISR 캐시 중독으로 인한 데이터 유출과 서비스 중단이 발생할 수 있어 업그레이드가 필요하다.
핵심 요약
- Next.js v15.5.27이 3개의 보안 취약점 수정을 포함하여 출시됐다.
- App Router 메타데이터 이미지 라우트에서 dynamicParams 우회를 통한 정보 노출 취약점(중간 수준)을 패치했다.
- 자체 호스팅 Next.js 애플리케이션에서 SSG 및 ISR 페이지의 캐시 중독 공격에 대한 방어를 강화했다.
- SSG/ISR 렌더링 중 캐시 중독으로 인해 발생하는 사용자 간 콘텐츠 치환과 지속적인 서비스 거부 문제를 수정했다.
릴리스 노트 보기 ↗github.com