CVE-2025-67779
यह पाया गया कि React Server Components में CVE-2025-55184 को संबोधित करने वाला फिक्स अधूरा था और यह एक विशिष्ट मामले में denial of service हमले को नहीं रोकता है। React Server Components के...
- प्रकाशित
- 11 दिस॰ 2025
- अद्यतन
- 12 दिस॰ 2025
- सीएनए असाइन करना
- Meta
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पाया गया कि React Server Components में CVE-2025-55184 को संबोधित करने वाला फिक्स अधूरा था और यह एक विशिष्ट मामले में denial of service हमले को नहीं रोकता है। React Server Components के संस्करण 19.0.2, 19.1.3 और 19.2.2 प्रभावित हैं, जो Server Function endpoints पर HTTP अनुरोधों से payloads के असुरक्षित deserialization की अनुमति देते हैं। इससे एक infinite loop उत्पन्न हो सकता है जो सर्वर प्रक्रिया को हैंग कर देता है और भविष्य के HTTP अनुरोधों को पूरा होने से रोक सकता है।
स्रोत
1CVE-2025-55184 और CVE-2025-67779 का PoC, जो React की कमजोरियाँ हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।