
Ein modifizierter und etwas verbesserter Exploit für CVE-2025-55182, React2Shell: Remote-Codeausführung vor der Authentifizierung in React-Serverpaketen
Ein modifizierter und verbesserter Exploit für CVE-2025-55182, eine Pre-Authentication Remote Code Execution in React Server Version 19.0, 19.1.0, 19.1.1 und 19.2.0
Die Schwachstelle betrifft die folgenden:
Die Verwendung von Chunk-Referenzen zum Abrufen von Prototype-Eigenschaften wird mit dieser Prüfung behoben:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
Autor: msanft - https://github.com/msanft/CVE-2025-55182
Datum: 05/12/2025 - TT/MM/JJ
Herausgeber: MikeTheHash
Bearbeitungsdatum: 07/12/2025 - TT/MM/JJ
Verwendung auf eigenes Risiko. Ich übernehme keine Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung entstehen.