Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nextjs-cve-version-confusion — Reproduktion für das Problem der Version-String-Konfusion bei Next.js CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/sponte/nextjs-cve-version-confusion
SchwachstellenanalyseWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubsponte/nextjs-cve-version-confusion

nextjs-cve-version-confusion

Reproduktion für das Problem der Version-String-Konfusion bei Next.js CVE-2025-55182

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 8 MonatenNoch nicht geprüft

Next.js CVE-2025-55182 Versionsverwirrung Reproduktion

Dieses Repository zeigt die Diskrepanz in der Versionszeichenkette in Next.js 16.0.7+ auf, die zu Verwirrung bei der Überprüfung des Patch-Status von CVE-2025-55182 führt.

Das Problem

Nach dem Upgrade auf Next.js 16.0.8 sehen Benutzer, die ihre React-Version überprüfen, in React DevTools 19.3.0-canary-52684925-20251110, was wie die ALTE angreifbare Version aussieht. Der tatsächliche CVE-Fix ist jedoch in den Paketen react-server-dom-* VORHANDEN.

Reproduzieren

  1. Abhängigkeiten installieren:

    root@kitploit:~
    npm install
    
  2. Das Version-Prüf-Skript ausführen:

    root@kitploit:~
    npm run check-versions
    
  3. Oder den Entwicklungsserver starten und React DevTools überprüfen:

    root@kitploit:~
    npm run dev
    

    Dann die DevTools-Konsole öffnen und ausführen:

    root@kitploit:~
    __REACT_DEVTOOLS_GLOBAL_HOOK__.renderers.values().next()["value"]["version"]
    

Erwartete Ausgabe

Das Skript check-versions wird Folgendes anzeigen:

  • react-server-dom-turbopack verwendet 19.3.0-canary-709fe18f-20251202 ✅ (behoben)
  • react-server-dom-webpack verwendet 19.3.0-canary-709fe18f-20251202 ✅ (behoben)
  • react-dom exportiert Version 19.3.0-canary-52684925-20251110 ⚠️ (alte Zeichenkette)
  • react exportiert Version 19.3.0-canary-52684925-20251110 ⚠️ (alte Zeichenkette)

Der Sicherheitsfix (hasOwnProperty.call(moduleExports, metadata[2])) IST vorhanden, aber die Versionszeichenketten sind inkonsistent.

Warum dies wichtig ist

Sicherheitsteams und Entwickler, die die Behebung von CVE-2025-55182 überprüfen, werden die alte Versionszeichenkette sehen und fälschlicherweise glauben, dass ihre Systeme noch angreifbar sind. Dies erzeugt unnötige Verwirrung und potenzielle Fehlalarme in Sicherheitsaudits.

Tool herunterladen