GitHub Releases웹 · 프론트엔드

vercel/next.js

Next.js v15.5.27 공개, 3개 보안 취약점 패치

원제 vercel/next.js v15.5.27

v15.5.27
Key Point

자체 호스팅 환경에서 SSG/ISR 캐시 중독으로 인한 데이터 유출과 서비스 중단이 발생할 수 있어 업그레이드가 필요하다.

핵심 요약

  • Next.js v15.5.27이 3개의 보안 취약점 수정을 포함하여 출시됐다.
  • App Router 메타데이터 이미지 라우트에서 dynamicParams 우회를 통한 정보 노출 취약점(중간 수준)을 패치했다.
  • 자체 호스팅 Next.js 애플리케이션에서 SSG 및 ISR 페이지의 캐시 중독 공격에 대한 방어를 강화했다.
  • SSG/ISR 렌더링 중 캐시 중독으로 인해 발생하는 사용자 간 콘텐츠 치환과 지속적인 서비스 거부 문제를 수정했다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗