
استغلال معدل ومعزز قليلاً لـ CVE-2025-55182، React2Shell: تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في React Server Packages
استغلال معدَّل ومعزز لـ CVE-2025-55182، وهو تنفيذ أوامر عن بُعد قبل المصادقة في React Server الإصدارات 19.0، 19.1.0، 19.1.1، و19.2.0
تتضمن الثغرة ما يلي:
تم إصلاح استخدام مراجع القطع (chunk references) لاسترداد خصائص النموذج الأولي (prototype properties) باستخدام هذا الفحص:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
المؤلف: msanft - https://github.com/msanft/CVE-2025-55182
التاريخ: 05/12/2025 - DD/MM/YY
المحرر: MikeTheHash
تاريخ التحرير: 07/12/2025 - DD/MM/YY
استخدمه على مسؤوليتك الخاصة. لا أتحمل أي مسؤولية عن أي سوء استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدامه