尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

dify修复 React 和 Next.js 中的严重远程代码执行漏洞

dify修复 React 和 Next.js 中的严重远程代码执行漏洞
📅 发布时间:2026/6/19 10:58:45

1.进入 /opt/app/dify/web 下查看 package.json 是否命中
QQ_1765360353823

2.将版本号修改为对应安全的,这边以"react": "19.1.2"和 "next": "~15.3.6"为例子
Next.js修复方案:
• Next.js 14.3.0-canary.77 或更高版本的 canary 版本,请降级到最新的稳定版 14.x
• 15.0.x修复方案:npm install next@15.0.5
• 15.1.x修复方案:npm install next@15.1.9
• 15.2.x修复方案:npm install next@15.2.6
• 15.3.x修复方案:npm install next@15.3.6
• 15.4.x修复方案:npm install next@15.4.8
• 15.5.x修复方案:npm install next@15.5.7
• 16.0.x修复方案:npm install next@16.0.7

React修复方案:
• react-server-dom-parcel
• react-server-dom-turbopack
• react-server-dom-webpack
请升级至 19.2.1或19.1.2或19.0.1版本

3.修改完后,删除同级目录下的 pnpm-lock.yaml文件,使用 pnpm install 重新生成 pnpm-lock.yaml 文件
QQ_1765360648504

4.如果灭有pnpm 命令,详见这里

5.然后执行 npm install , 然后会失败,不重要。主要是需要生成 pnpm-lock.yaml 这个文件
QQ_1765360809186

  1. 再次查看发现已经重新生成了 pnpm-lock.yaml 这个文件
    QQ_1765360848194

7.修改/opt/app/dify/docker 下的 docker-compose.yaml 文件的657行左右,让他从新从web目录构建镜像
QQ_1765361164364

8.再次启动即可,进入 /opt/app/dify/docker 启动 docker compose up -d
QQ_1765360928127

本文来自博客园,作者:六月OvO,转载请注明原文链接:https://www.cnblogs.com/chenlifan/p/19332757

相关新闻

  • 2025 热门 AI 培训机构实测报告
  • 2025年12月导热凝胶厂家推荐榜:单组份/双组份/导热凝胶、导热硅胶片综合参考,深圳联腾达领跑,四大品牌以技术破解电子散热难题 - 海棠依旧大
  • 信号与系统 于慧敏 典型的系统

最新新闻

  • 飞思卡尔MC68HC908RC24 CMT模块:嵌入式无线信号生成的硬件利器
  • MC9S12HY/HA电气特性深度解析:ADC精度、Flash时序与SPI速率实战
  • 智能体(AI Agent)是一种具备感知、决策与执行能力的自主软件系统,能够基于目标理解任务
  • Godot 4开源回合制RPG实战指南:构建专业级战斗与对话系统
  • 论文写作进阶:构建清晰一致的数学符号系统
  • MC9S12VR ATD模块高精度设计:从手册规范到电路实战

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号