
CVE‑2025‑55182 Erkennung
Next.js Action Poisoning → Node.js execSync RCE
Dieses Dokument erklärt, wie die Suricata-Regel SID 900304 Exploit-Versuche von CVE‑2025‑55182 erkennt, einer kritischen Schwachstelle in Next.js, die Action Poisoning ermöglicht und zu beliebiger Node.js RCE führt, insbesondere durch:
_prefix-Serializerschild_process.execSync()