CVE-2026-23869
React Server Components में एक denial of service भेद्यता मौजूद है, जो निम्नलिखित पैकेजों को प्रभावित करती है: react-server-dom-parcel, react-server-dom-turbopack और...
- प्रकाशित
- 8 अप्रैल 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- Meta
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
React Server Components में एक denial of service भेद्यता मौजूद है, जो निम्नलिखित पैकेजों को प्रभावित करती है: react-server-dom-parcel, react-server-dom-turbopack और react-server-dom-webpack (संस्करण 19.0.0 से 19.0.4, 19.1.0 से 19.1.5, और 19.2.0 से 19.2.4)। यह भेद्यता Server Function endpoints पर विशेष रूप से तैयार किए गए HTTP अनुरोध भेजने से ट्रिगर होती है। HTTP अनुरोध का payload एक मिनट तक अत्यधिक CPU उपयोग का कारण बनता है, जो एक फेंके गए (thrown) error के साथ समाप्त होता है जिसे catch किया जा सकता है।
स्रोत
2- CVE-2026-23869-Exploitएक्सप्लॉइट
CVE-2026-23869 के लिए स्वचालित शोषण उपकरण, जो React Server Components में एक रिमोट DoS है। इसमें PoC, Nuclei टेम्पलेट, और पहचान तथा शोषण के लिए स्कैनिंग स्क्रिप्ट शामिल हैं।
CVE-2026-23869 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components में एक denial-of-service भेद्यता है, जो तैयार किए गए अनुरोधों के माध्यम से बिना प्रमाणीकरण के CPU थकावट की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।