DiscoverWeb技术动态React2Shell:最火框架默认后门危机
React2Shell:最火框架默认后门危机

React2Shell:最火框架默认后门危机

Update: 2025-12-11
Share

Description

这些来源都讨论了被称为 React2Shell (CVE-2025-55182) 的严重安全漏洞,该漏洞影响了 React Server Components (RSC) 的“Flight”协议,以及像 Next.js 这样的依赖框架。这个缺陷是一个未经身份验证的 远程代码执行 (RCE) 漏洞,源于不安全的 反序列化,允许攻击者只需一个精心设计的 HTTP 请求就能在默认配置的应用程序中执行代码。鉴于该漏洞的 严重性易于利用性野外已有利用行为(包括凭证窃取和加密货币挖掘),两份报告都敦促组织 立即采取行动,升级到 React 和 Next.js 的 已打补丁版本 以进行修复。



Comments 
In Channel
高效驾驭_Claude_4

高效驾驭_Claude_4

2025-12-1820:23

深入Node

深入Node

2025-10-1723:41

loading
00:00
00:00
x

0.5x

0.8x

1.0x

1.25x

1.5x

2.0x

3.0x

Sleep Timer

Off

End of Episode

5 Minutes

10 Minutes

15 Minutes

30 Minutes

45 Minutes

60 Minutes

120 Minutes

React2Shell:最火框架默认后门危机

React2Shell:最火框架默认后门危机