CVE-2025-55184
React Server Components के संस्करण 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.1.2, 19.2.0 और 19.2.1 में प्री-ऑथेंटिकेशन denial-of-service भेद्यता मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं:...
- प्रकाशित
- 11 दिस॰ 2025
- अद्यतन
- 15 दिस॰ 2025
- सीएनए असाइन करना
- Meta
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
React Server Components के संस्करण 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.1.2, 19.2.0 और 19.2.1 में प्री-ऑथेंटिकेशन denial-of-service भेद्यता मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं: react-server-dom-parcel, react-server-dom-turbopack और react-server-dom-webpack। कमजोर कोड Server Function एंडपॉइंट्स पर HTTP अनुरोधों से पेलोड को असुरक्षित रूप से deserialize करता है, जिससे अनंत लूप उत्पन्न हो सकता है जो सर्वर प्रक्रिया को हैंग कर देता है और भविष्य के HTTP अनुरोधों को पूरा होने से रोक सकता है।
स्रोत
9- CVE-2025-55184-POC-Expolitएक्सप्लॉइट
# CVE-2025-55184 के लिए पेशेवर-स्तरीय डिनायल ऑफ सर्विस (DoS) शोषण फ्रेमवर्क, जो React Server Components को लक्षित करता है। इसमें 8 अटैक मोड, WAF बायपास, और अधिकृत सुरक्षा परीक्षण तथा बग बाउंटी हंटिंग के लिए 10+ पेलोड वेरिएंट शामिल हैं।
- CVE-2025-55184_Testingस्कैनर
CVE-2025-55184 के परीक्षण के लिए पायथन स्क्रिप्ट
- react-server-cve-labअनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।