
CVE-2025-55182 Exploit-Skript
Pre-Authentication-RCE in React Server Components.
In React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 – einschließlich der Pakete react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack – besteht eine Schwachstelle zur Remote-Codeausführung (RCE) vor der Authentifizierung. Der verwundbare Code führt eine unsichere Deserialisierung von Payloads aus HTTP-Anfragen an Server-Function-Endpunkte durch.
react-server-dom-webpack, react-server-dom-parcel und react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0