
Proof-of-Concept-Exploit für CVE-2025-55182, eine unsichere Deserialisierungsschwachstelle in React Server Components, die nicht authentifizierte Remote-Code-Execution über manipulierte Payloads ermöglicht.
CVE-2025-55182 (auch bekannt als React2Shell) ist eine schwerwiegende Schwachstelle mit unsicherer Deserialisierung, die im React Flight Protocol entdeckt wurde und die Nutzlasten (Payloads) von React Server Components (RSC) betrifft. Die Schwachstelle ist im Paket react-server vorhanden.
react-server-Paketreact-server-dom-parcel, react-server-dom-turbopack, usw.react-server-dom-webpack