CVE-2025-55184
توجد ثغرة أمنية لحرمان الخدمة (Denial of Service) قبل المصادقة في إصدارات React Server Components 19.0.0، 19.0.1 19.1.0، 19.1.1، 19.1.2، 19.2.0 و19.2.1، بما...
- تم النشر
- 11/12/2025
- محدث
- 15/12/2025
- تخصيص CNA
- Meta
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لحرمان الخدمة (Denial of Service) قبل المصادقة في إصدارات React Server Components 19.0.0، 19.0.1 19.1.0، 19.1.1، 19.1.2، 19.2.0 و19.2.1، بما في ذلك الحزم التالية: react-server-dom-parcel، react-server-dom-turbopack، وreact-server-dom-webpack. يقوم الكود المعرّض للثغرة بإلغاء تسلسل الحمولات بشكل غير آمن من طلبات HTTP إلى نقاط نهاية Server Function، مما قد يسبب حلقة لا نهائية تعلّق عملية الخادم وقد تمنع تلبية طلبات HTTP المستقبلية.
المصادر
9- CVE-2025-55184-POC-Expolitاستغلال
إطار عمل احترافي لاستغلال هجمات حرمان الخدمة (DoS) خاص بـ CVE-2025-55184 ويستهدف React Server Components. يتضمن 8 أنماط هجوم، تجاوز WAF، وأكثر من 10 متغيرات حمولة للاختبارات الأمنية المعتمدة وصيد الجوائز الأمنية.
- CVE-2025-55184_Testingالماسح الضوئي
نص برمجي بلغة بايثون لاختبار CVE-2025-55184
- react-server-cve-labالبحث
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.