CVE-2025-55183
توجد ثغرة تسريب معلومات في إعدادات محددة من إصدارات React Server Components 19.0.0 و19.0.1 و19.1.0 و19.1.1 و19.1.2 و19.2.0 و19.2.1، بما في ذلك الحزم...
- تم النشر
- 11/12/2025
- محدث
- 07/01/2026
- تخصيص CNA
- Meta
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تسريب معلومات في إعدادات محددة من إصدارات React Server Components 19.0.0 و19.0.1 و19.1.0 و19.1.1 و19.1.2 و19.2.0 و19.2.1، بما في ذلك الحزم التالية: react-server-dom-parcel وreact-server-dom-turbopack وreact-server-dom-webpack. قد يؤدي طلب HTTP مصمم خصيصًا يُرسل إلى Server Function ضعيفة إلى إرجاع الكود المصدري لأي Server Function بشكل غير آمن. يتطلب الاستغلال وجود Server Function تعرض بشكل صريح أو ضمني وسيطًا مُحوَّلًا إلى سلسلة نصية (stringified).
المصادر
7- CVE-2025-55183-pocالكشف
PoC لـ CVE-2025-55183
- CVE-2025-55183الماسح الضوئي
مُعدِّن سري لـ CVE-2025-55183
- react-server-cve-labالبحث
مختبر أبحاث أمنية لـ CVE-2025-55183 و CVE-2025-55184 في مكونات خادم React
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.