|
React2Shell, CVE-2025-55182, CVE-2025-55182 「「React Server Functions」エンドポイントを実装していなくても、サーバーサイドでコンポーネントをレンダリングする「React Server Components」をサポートしている場合は脆弱になる可能性がある」 「「React」はクライアント・サーバー間でこのリクエストをやりとりする際に一旦HTTPリクエストに変換する(シリアライズ・デシリアライズ)が、デシリアライズ処理に問題があり、「React Server Functions」エンドポイントに悪意のあるHTTPリクエストを送信することで悪意ある攻撃者がコードをサーバー上で実行できてしまう」 「React」「Next.js」に重大なリモートコード実行の脆弱性、CVSSの基本値は「10.0」 - 窓の杜 https://forest.watch.impress.co.jp/docs/news/2068815.html
[mstdn.jp] 2025-12-06 09:28:44
|