‼️ Es wurde eine kritische Sicherheitslücke in React Server Components bekannt, die auch Next.js betrifft. Die Lücke sitzt im react-server-dom-webpack Paket und erlaubt einem Angreifer seinen Code direkt auf dem Server auszuführen.

‼️ Dringend updaten, denn es ist bereits bekannt, wie diese Sicherheitslücke auszunutzen ist.

#React #Exploit

https://www.hackerattack.de/blog/nextjs-und-react-components-functions.html

Next.js und React Components Functions

Es wurde eine kritische Sicherheitslücke in React Components bekannt, die ebenfalls Next.js betrifft. Die Schwachstelle befindet sich im Paket react-server-dom-webpack und und…

Leetcore Security Blog