
Preuve de concept d'exploit pour CVE-2025-55182, une vulnérabilité de désérialisation non sécurisée dans React Server Components permettant une exécution de code à distance non authentifiée via des payloads conçus.
CVE-2025-55182 (également connu sous le nom de React2Shell) est une grave vulnérabilité de désérialisation non sécurisée découverte dans le protocole React Flight, affectant la charge utile (payload) des composants serveur React (RSC). Cette vulnérabilité réside dans le paquet react-server.
react-serverreact-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack