
CVE-2025-55182 exploit script
RCE sans authentification dans les composants serveur React.
Une vulnérabilité d'exécution de code à distance sans authentification existe dans les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 des composants serveur React, incluant les paquets react-server-dom-parcel, react-server-dom-turbopack et react-server-dom-webpack. Le code vulnérable désérialise de manière non sécurisée les charges utiles des requêtes HTTP vers les points de terminaison des fonctions serveur.
react-server-dom-webpack, react-server-dom-parcel et react-server-dom-turbopack : 19.0.0, 19.1.0, 19.1.1, 19.2.0