天下漏洞,尽知其名
CRITICAL 重点关注

CVE-2026-94545 EQSTLab/CVE-2026-94545

影响攻击者可远程执行任意代码

CRITICAL
暂无 CVSS 评分
AI 研判

CVE-2026-94545 涉及 Next.js 的远程代码执行(RCE)问题,公开信息仅来自 GitHub 上的 EQSTLab/CVE-2026-94545 仓库,标题标注为 Next.js RCE。目前尚无官方公告、CVSS 评分及技术细节公开。

影响范围

Next.js

受影响的具体 Next.js 版本范围暂无公开信息,需以官方后续公告为准。

漏洞详情

漏洞类型为远程代码执行(RCE),成因与具体触发路径暂无公开信息。从标题判断,攻击者可能通过构造特定请求或输入在目标 Next.js 应用中执行任意代码,但利用链细节尚未披露。

利用条件与风险

利用前提条件与实战风险暂无公开信息;鉴于 RCE 性质,若漏洞真实存在且可远程触发,风险等级通常较高。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注 Next.js 官方安全公告并升级至最新版本。

原始情报

Next.js RCE