
Un exploit modifié et légèrement amélioré pour CVE-2025-55182, React2Shell : Exécution de code à distance avant authentification dans les paquets serveur React.
Un exploit modifié et amélioré pour CVE-2025-55182, une exécution de code à distance avant authentification dans les versions 19.0, 19.1.0, 19.1.1 et 19.2.0 de React Server.
La vulnérabilité concerne les éléments suivants :
L'utilisation des références de chunk pour récupérer les propriétés du prototype est corrigée par cette vérification :
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
Auteur : msanft - https://github.com/msanft/CVE-2025-55182
Date : 05/12/2025 - JJ/MM/AA
Éditeur : MikeTheHash
Date de modification : 07/12/2025 - JJ/MM/AA
Utilisez-le à vos propres risques. Je décline toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de son utilisation.