CVE-2025-67779
Es wurde festgestellt, dass der Fix für CVE-2025-55184 in React Server Components unvollständig war und einen Denial-of-Service-Angriff in einem bestimmten...
- Veröffentlicht
- 11.12.2025
- Aktualisiert
- 12.12.2025
- CNA zuweisen
- Meta
- Beweise beobachtet
- 14.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es wurde festgestellt, dass der Fix für CVE-2025-55184 in React Server Components unvollständig war und einen Denial-of-Service-Angriff in einem bestimmten Fall nicht verhindert. Die Versionen 19.0.2, 19.1.3 und 19.2.2 von React Server Components sind betroffen, da sie eine unsichere Deserialisierung von Payloads aus HTTP-Anfragen an Server-Function-Endpunkte ermöglichen. Dies kann eine Endlosschleife verursachen, die den Serverprozess aufhängt und möglicherweise verhindert, dass zukünftige HTTP-Anfragen bedient werden.
Quellen
1PoC der CVE-2025-55184 und CVE-2025-67779, bei denen es sich um Sicherheitslücken von React handelt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.