Krytyczna podatność w bibliotece React.js. (P25-429)

cert.pse-online.pl 1 dzień temu
ProduktReact-server-dom-webpack – wersje 19.0.0, 19.1.0, 19.1.1 i 19.2.0
React-server-dom-parcel – wersje 19.0.0, 19.1.0, 19.1.1 i 19.2.0
React-server-dom-turbopack – wersje 19.0.0, 19.1.0, 19.1.1 i 19.2.0
Numer CVECVE-2025-55182
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisLuka wynika z niezabezpieczonej walidacji danych wejściowych podczas przetwarzania zserializowanych danych przekazywanych do punktów końcowych funkcji serwera React. Zdalny, nieuwierzytelniony atakujący może wysłać specjalnie spreparowane żądanie HTTP do komponentów serwera React i wykonać dowolny kod w systemie docelowym. Udane wykorzystanie tej luki może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
AktualizacjaTAK
Linkhttps://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Idź do oryginalnego materiału