
proof
Également connu sous le nom de React2Shell, il s'agit d'une vulnérabilité due à un défaut structurel des React Server Components qui provoque une pollution de prototype lors de la désérialisation des données, permettant une exécution de code à distance (RCE).
Les versions concernées sont React 19.0.0, 19.1.0, 19.1.1, 19.2.0, Next.js 15.x (15.0.0 ~ 15.5.6), 16.x (16.0.0 ~ 16.0.6) et versions ultérieures.