Vercel 자동 배포 실패 – ERR_PNPM_LOCKFILE_CONFIG_MISMATCH
·
FrontEnd/Next.js
Next.js 15 프로젝트를 Vercel에 올려 두고 자동 배포를 쓰고 있었는데어느 날 Vercel에서 보안 관련 메일이 한 통 왔다.Security Update: Two additional React Server Components vulnerabilitiesCVE-2025-55184, CVE-2025-55183 (React Server Components, Next.js 영향) 내용을 요약하면App Router 엔드포인트로 악의적인 HTTP 요청을 보내면서버 프로세스가 뻗어 CPU를 소모하게 만드는 DoS 취약점 (CVE-2025-55184)Server Actions의 컴파일된 소스 코드가 응답으로 나올 수 있는 취약점 (CVE-2025-55183)React2Shell 사건 이후 RSC 쪽을 집중적..