Une liste organisée de ressources concernant CVE-2025-55182, la vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React connue sous le nom de "React2Shell".
Une liste organisée de ressources concernant CVE-2025-55182, la vulnérabilité critique d'exécution de code à distance (RCE) dans les composants serveur React connue sous le nom de "React2Shell".
Objectif : Documenter l'historique, le fonctionnement et les correctifs de la vulnérabilité React2Shell pour les chercheurs et les ingénieurs en sécurité.
Documentation officielle et scores de sévérité.
react-server-dom-webpack, parcel, et turbopack.Analyses approfondies de la cause racine, des chaînes d'exploitation et du protocole "Flight".
Règles, scripts et configurations WAF pour protéger l'infrastructure.
cve-canary.Analyses en temps réel, fils de discussion et commentaires de la communauté sécurité.
Preuves de concept (PoC).
Rapports d'acteurs de menace actifs et couverture sectorielle plus large.
Cette bibliothèque est maintenue par la communauté. Veuillez lire CONTRIBUTING.md pour ajouter une ressource.