默认情况下,使用易受漏洞影响的第三方包 next-mdx-remote 的新部署现已被阻止
发布: (2026年2月12日 GMT+8 21:00)
1 分钟阅读
原文: Vercel Blog
Source: Vercel Blog
公告
任何包含易受 CVE‑2026‑0969 漏洞的第三方包 next-mdx-remote 版本的新部署,现在将在 Vercel 上自动部署失败。
我们强烈建议无论您使用哪家托管服务,都升级到已修补的版本。
此自动保护可以通过在您的 Vercel 项目中设置环境变量 DANGEROUSLY_DEPLOY_VULNERABLE_CVE_2026_0969=1 来禁用。了解更多