CVE-2025-55183
Eine Schwachstelle mit Informationsleck besteht in bestimmten Konfigurationen der React Server Components-Versionen 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.1.2,...
- Veröffentlicht
- 11.12.2025
- Aktualisiert
- 07.01.2026
- CNA zuweisen
- Meta
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle mit Informationsleck besteht in bestimmten Konfigurationen der React Server Components-Versionen 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.1.2, 19.2.0 und 19.2.1, einschließlich der folgenden Pakete: react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack. Eine speziell gestaltete HTTP-Anfrage, die an eine verwundbare Server Function gesendet wird, kann unsichererweise den Quellcode einer beliebigen Server Function zurückgeben. Für die Ausnutzung ist das Vorhandensein einer Server Function erforderlich, die explizit oder implizit ein stringifiziertes Argument offenlegt.
Quellen
7- CVE-2025-55183-pocErkennung
PoC für CVE-2025-55183
- CVE-2025-55183Scanner
Ein geheimer Miner für CVE-2025-55183
- react-server-cve-labForschung
Sicherheitsforschungslabor für CVE-2025-55183 und CVE-2025-55184 in React Server Components
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.