Next.js官方发布修复工具,可一键解决CVE-2025-66478漏洞。工具通过升级Next.js版本和React RSC Packages到Patched版本修复漏洞。文章详细解释了修复原理,澄清用户关于React版本升级的疑惑,指出Next.js包含的react-server包已修复,而前端React无漏洞。开发者可通过简单命令`npx fix-react2shell-next –fix`修复,确保项目安全。工具递归扫描所有package.json文件,处理monorepos,并验证易受攻击包的版本,提供实用技术指导。
原文链接:V2EX 分享发现
最新评论
照片令人惊艳。万分感谢 温暖。
氛围绝佳。由衷感谢 感受。 你的博客让人一口气读完。敬意 真诚。
实用的 杂志! 越来越好!
又到年底了,真快!
研究你的文章, 我体会到美好的心情。
感谢激励。由衷感谢
好久没见过, 如此温暖又有信息量的博客。敬意。
很稀有, 这么鲜明的文字。谢谢。