
Proof-of-Concept-Exploit für CVE-2026-23869, eine Denial-of-Service-Schwachstelle in React Server Components, die eine nicht authentifizierte CPU-Erschöpfung über manipulierte Anfragen ermöglicht.
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2026-23869, eine Schwachstelle, die React Server Components vor Version 19.2.5 betrifft. Die Schwachstelle ermöglicht es einem Angreifer, eine erhebliche CPU-Last auf dem Server zu verursachen, wodurch dieser für Minuten mit einer einzigen unauthentifizierten Anfrage nicht mehr reagiert. https://www.imperva.com/blog/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/
Den PoC finden Sie hier und können ihn in Ihren eigenen Umgebungen testen.
Er erfordert eine gültige action-id. Diese können im Frontend von Webanwendungen gefunden werden, beispielsweise durch die Suche nach „createServerReference“.
Dieser PoC ist ausschließlich für autorisierte Sicherheitstests bestimmt. Verwenden Sie ihn nicht gegen Systeme ohne ausdrückliche Genehmigung.