CVE-2026-94545 EQSTLab/CVE-2026-94545
影响攻击者可远程执行任意代码
AI 研判
CVE-2026-94545 涉及 Next.js 的远程代码执行(RCE)问题,公开信息仅来自 GitHub 上的 EQSTLab/CVE-2026-94545 仓库,标题标注为 Next.js RCE。目前尚无官方公告、CVSS 评分及技术细节公开。
影响范围
Next.js
受影响的具体 Next.js 版本范围暂无公开信息,需以官方后续公告为准。
漏洞详情
漏洞类型为远程代码执行(RCE),成因与具体触发路径暂无公开信息。从标题判断,攻击者可能通过构造特定请求或输入在目标 Next.js 应用中执行任意代码,但利用链细节尚未披露。
利用条件与风险
利用前提条件与实战风险暂无公开信息;鉴于 RCE 性质,若漏洞真实存在且可远程触发,风险等级通常较高。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注 Next.js 官方安全公告并升级至最新版本。
原始情报
Next.js RCE