
Détection de CVE-2025-55182
Action Poisoning Next.js → Exécution de commande Node.js execSync RCE
Ce document explique comment la règle Suricata SID 900304 détecte les tentatives d'exploitation de CVE‑2025‑55182, une vulnérabilité critique dans Next.js qui permet un Action Poisoning menant à une RCE Node.js arbitraire, notamment via :
_prefixchild_process.execSync()