
Ce dépôt est dédié exclusivement à la recherche en cybersécurité défensive et à des fins éducatives. Tout le contenu est axé sur :
N'utilisez PAS ces informations pour un accès non autorisé, des activités malveillantes ou toute autre fin illégale.
Ce dépôt contient des recherches et une documentation complètes sur CVE-2025-55182, une vulnérabilité qui nécessite une analyse et une compréhension approfondies pour une défense et une atténuation adéquates.
| Date | Événement |
|---|---|
| 2025-11-29 | Vulnérabilité découverte |
| 2025-12-03 | CVE attribué |
| 2025-12-03 | Divulgation publique |
| 2025-12-03 | Correctif publié (React RSC) ; 2025-12-11 (Next.js) |
Pour une chronologie détaillée, voir docs/overview-and-timeline.md
Ce dépôt comprend un système de surveillance CVE automatisé qui suit en continu les nouvelles divulgations, les PoC GitHub, les articles de blog et les mises à jour des éditeurs liés à CVE-2025-55182.
Le système de surveillance s'exécute automatiquement, mais vous pouvez aussi :
data/ pour les dernières découvertesPour une documentation détaillée, voir scripts/README.md
.
├── README.md # This file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automated CVE monitoring workflow
├── scripts/
│ ├── monitor_cve.py # CVE monitoring script
│ ├── config.yml # Monitoring configuration
│ └── README.md # Monitoring system documentation
├── data/
│ ├── findings.json # Tracked findings database
│ └── latest_report.md # Latest monitoring report
├── docs/ # Documentation directory
│ ├── overview-and-timeline.md # CVE overview and timeline
│ ├── technical-analysis.md # Technical deep dive
│ ├── lab-setup.md # Safe lab environment setup
│ ├── exploit-analysis.md # Defensive exploit analysis
│ ├── detection-rules.md # Detection rules and IOCs
│ ├── mitigation.md # Mitigation and hardening
│ ├── references.md # All references and sources (auto-updated)
│ ├── diagrams/ # Architecture and flow diagrams
│ ├── detection-rules/ # Detection rule files
│ └── lab-setup/ # Lab configuration files
└── CONTRIBUTING.md # Contribution guidelines
Guide de mise en place du laboratoire
Lorsque vous travaillez sur cette recherche :
Les contributions sont les bienvenues ! Veuillez lire CONTRIBUTING.md pour les directives.
Ce dépôt est conçu pour :
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Pour toute question, suggestion ou préoccupation de sécurité, veuillez ouvrir une issue dans ce dépôt.
Ce dépôt et son contenu sont fournis à des fins éducatives et de recherche en sécurité défensive uniquement. Les auteurs et contributeurs :
Dernière mise à jour : 2026-02-18
Statut de la recherche : Investigation active
Maintenu par : Communauté de recherche en sécurité
| Attribut | Détails |
|---|
| ID CVE | CVE-2025-55182 |
| Sévérité | Critique (CVSS 10.0) |
| Type de vulnérabilité | Exécution de code à distance (RCE) avant authentification via désérialisation non sécurisée / pollution des prototypes |
| Logiciel concerné | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| Versions concernées | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0 ; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Statut | Corrigé – Exploitation active observée |
| Correctif disponible | Oui – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03) ; Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |