CVE-2025-55183
React Server Components के संस्करण 19.0.0, 19.0.1 19.1.0, 19.1.1, 19.1.2, 19.2.0 और 19.2.1 के विशिष्ट कॉन्फ़िगरेशन में एक सूचना रिसाव भेद्यता मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं:...
- प्रकाशित
- 11 दिस॰ 2025
- अद्यतन
- 7 जन॰ 2026
- सीएनए असाइन करना
- Meta
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
React Server Components के संस्करण 19.0.0, 19.0.1 19.1.0, 19.1.1, 19.1.2, 19.2.0 और 19.2.1 के विशिष्ट कॉन्फ़िगरेशन में एक सूचना रिसाव भेद्यता मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं: react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack। किसी भेद्य सर्वर फ़ंक्शन को भेजा गया एक विशेष रूप से तैयार किया गया HTTP अनुरोध असुरक्षित रूप से किसी भी सर्वर फ़ंक्शन का सोर्स कोड लौटा सकता है। शोषण के लिए एक ऐसे सर्वर फ़ंक्शन का अस्तित्व आवश्यक है जो स्पष्ट रूप से या परोक्ष रूप से एक स्ट्रिंगीफ़ाइड तर्क को उजागर करता है।
स्रोत
7- CVE-2025-55183-pocपता लगाना
CVE-2025-55183 के लिए PoC
- CVE-2025-55183स्कैनर
CVE-2025-55183 गुप्त माइनर
- react-server-cve-labअनुसंधान
CVE-2025-55183 और CVE-2025-55184 के लिए React Server Components में सुरक्षा अनुसंधान प्रयोगशाला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।