
كشف CVE‑2025‑55182
تسميم إجراءات Next.js → تنفيذ أوامر Node.js عن بُعد
يشرح هذا المستند كيفية قيام قاعدة سوريكاتا SID 900304 بكشف محاولات استغلال CVE‑2025‑55182، وهي ثغرة حرجة في Next.js تتيح تسميم الإجراءات (Action Poisoning) المؤدي إلى تنفيذ أوامر عشوائي في Node.js، وتحديدًا من خلال:
_prefix في Reactchild_process.execSync()