📌 📄 内容摘要:
有部署Dify的务必记得检查一下版本,低于1.10的都可能被攻击已经有倒霉蛋被打了CVE-2025-55182是Next.js的「无认证RCE(远程代码执行)」漏洞,只要暴露一个Next.js前端,就可能被直接执行任意系统命令,不需要登录、不需要权限、也不需要知道任何API,仅通过一次POST请求即可打穿服务器并拿
────────── 链接信息 ──────────
🔗 论坛链接: www.nodeseek.com
📎 访问地址: https://www.nodeseek.com/post-535974-1
─────────────────────────────
📢 来源:NODESEEK