请大家尽快将 LobeChat 升级到 v1.74.4 ( nextjs 安全漏洞 CVE-2025-29927)

LobeChat 所依赖的框架 nextjs 爆出了一个安全漏洞: CVE-2025-29927 , 15.2.2 及以下的应用都会被影响,在 15.2.3 版本修复。

我们已经第一时间在 v1.74.4 将 LobeChat 的 next 依赖升级到 15.2.3,为安全起见,建议大家都将 LobeChat 的版本升级到 >=1.74.4 。

如果没法更新的话,可能要尝试下在反代接收请求的时候主动删除 proxy_set_header x-middleware-subrequest ""; 这个请求头。

25 Likes

马上升级

1 Like

看起来很多 Next 应用都会受到影响

2 Likes

已升级最新版本

立即更新!

立刻更新!

感谢作者大佬提醒,已成功更新 :tieba_087:

1 Like

谢谢大佬提醒

1 Like

感谢提醒

立即更新

我反正开了watchtower,每天都是最新版 :bili_082:

1 Like