DriteStudio
DRITESTUDIO云基础设施
首页
文章关于我们联系我们

服务

VPS 云服务器高性能虚拟服务器,完整 Root 权限
虚拟主机托管主机,含 Plesk 与免费 SSL
独立服务器企业级硬件,含 IPMI 访问
托管服务安全的数据中心机柜空间
安全服务WAF、DDoS 防护与 24/7 SOC 监控
状态查看系统运行状态和服务可用性

Quick Links

View All ServicesDocumentationContact Sales
首页
VPS 云服务器高性能虚拟服务器,完整 Root 权限
虚拟主机托管主机,含 Plesk 与免费 SSL
独立服务器企业级硬件,含 IPMI 访问
托管服务安全的数据中心机柜空间
安全服务WAF、DDoS 防护与 24/7 SOC 监控
状态查看系统运行状态和服务可用性
文章
关于我们
联系我们
0%
CVE-2025-66478 ร้ายแรงใน Next.js: วิธีอัปเดตและป้องกัน RCE ใน React Server Components
返回文章列表

CVE-2025-66478 ร้ายแรงใน Next.js: วิธีอัปเดตและป้องกัน RCE ใน React Server Components

รายละเอียดช่องโหว่ CVE-2025-66478 ใน Next.js ด้วย App Router ที่อาจนำ RCE ร้องขอที่ควบคุมได้ พร้อมวิธีอัปเดตเวอร์ชันที่ได้รับการแก้ไขและแนวทางปฏิบัติ

cve-December 6, 2025-更新: March 8, 2026

CVE-2025-66478 (CVSS 10.0) เป็นช่องโหว่ร้ายแรงใน React Server Components (RSC) ที่ส่งผลกระทบต่อ Next.js App Router ทำให้ผู้โจมตีสามารถรันโค้ดระยะไกล (RCE) ได้ผ่านคำขอที่ควบคุมได้

📋 เวอร์ชันที่ได้รับผลกระทบ

สถานะเวอร์ชัน
❌ VulnerableNext.js 15.x และ 16.x ทั้งหมด
❌ VulnerableNext.js 14.3.0-canary.77 ขึ้นไป

✅ เวอร์ชันที่ปลอดภัย

สถานะเวอร์ชัน
✅ SafeNext.js 13.x
✅ SafeNext.js 14.x stable
✅ SafePages Router
✅ SafeEdge Runtime

🔧 เวอร์ชันที่แก้ไขแล้ว

# Next.js 15.x
npm install [email protected]
npm install [email protected]
npm install [email protected]
npm install [email protected]
npm install [email protected]
npm install [email protected]
# Next.js 16.x
npm install [email protected]
# Canary builds
npm install [email protected]
npm install [email protected]

⚠️ คำเตือน: Vercel บล็อกการ deploy เวอร์ชัน vulnerable แล้ว
ไม่แนะนำ: ใช้ DANGEROUSLY_DEPLOY_VULNERABLE_CVE_2025_66478=1

🚀 วิธีอัปเดตทีละขั้นตอน

1. ตรวจสอบเวอร์ชันปัจจุบัน

npm list next

2. อัปเดตเป็นเวอร์ชันที่แก้ไข

# ตัวอย่างสำหรับ 15.x
npm install [email protected] react@latest react-dom@latest
# Canary -> Stable
npm install next@14

3. ลบ node_modules และติดตั้งใหม่

rm -rf node_modules package-lock.json
npm install

🎯 แนวทางปฏิบัติแนะนำ

  • อัปเดตทันที หากใช้ Next.js 15.x/16.x + App Router
  • ตรวจสอบ CI/CD ให้รัน npm install ก่อน build
  • ใช้ Dependabot ตรวจสอบ vulnerability อัตโนมัติ

分享文章:
查看更多文章
D

DriteStudio

泰国云服务、VPS、Hosting 与 Colocation 提供商

由 Craft Intertech (Thailand) Co., Ltd. 运营

DRITESTUDIO
DRITESTUDIO云基础设施

泰国 沙没沙空府 潘泰诺拉辛 邦坤天-柴塔莱 Delight Village 17巷 100/280 74000

服务

  • VPS 托管
  • 虚拟主机
  • 独立服务器
  • 托管服务
  • 安全解决方案

公司

  • 关于我们
  • 联系我们
  • 系统状态

资源

  • 文档
  • 帮助中心
  • 文章

法律

  • 服务条款
  • 隐私政策
  • 退款政策

© 2026 Craft Intertech (Thailand) Co., Ltd. 保留所有权利。

我们使用 Cookie

我们使用 Cookie 来增强您的浏览体验、分析网站流量并个性化内容。点击"全部接受"即表示您同意我们使用 Cookie。 隐私政策