Featured image of post Next.js 严重 RCE 漏洞:CVE-2025-66478 修复指南与深度解析

Next.js 严重 RCE 漏洞:CVE-2025-66478 修复指南与深度解析

Next.js 近期爆出最高危级别的远程代码执行 (RCE) 漏洞 (CVE-2025-55182/66478),影响 Next.js 15 及部分 14 Canary 版本。攻击者可利用 React Server Components 反序列化缺陷接管服务器。本文详细分析漏洞成因、受影响版本范围及紧急修复补丁方案。