
CVE-2025-55183 POC
Une vulnérabilité de divulgation de code source dans les composants serveur React (RSC) de Next.js. Une requête HTTP malveillante envoyée à une fonction serveur vulnérable peut renvoyer de manière non sécurisée le code source de toute fonction serveur lorsque l'argument est converti en chaîne.
git clone https://github.com/AndrewMohawk/RSC-sample-app.git
cd RSC-sample-app
npm install
npm run dev
pip install requests
python3 exp.py http://127.0.0.1:3000/a --no-proxy
À des fins éducatives et de tests de sécurité autorisés uniquement.