
React सर्वर घटकों (CVE-2025-55182) के लिए प्री-प्रमाणीकरण RCE एक्सप्लॉइट। कई फ्रेमवर्क में react-server-dom पैकेजों में असुरक्षित डिसीरियलाइज़ेशन को लक्षित करता है।
React Server Components में प्री-ऑथेंटिकेशन RCE।
React Server Components संस्करण 19.0.0, 19.1.0, 19.1.1 और 19.2.0 में प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है, जिसमें react-server-dom-parcel, react-server-dom-turbopack और react-server-dom-webpack पैकेज शामिल हैं। कमजोर कोड Server Function एंडपॉइंट्स पर HTTP अनुरोधों से पेलोड को असुरक्षित रूप से डिसीरियलाइज़ करता है।
react-server-dom-webpack, react-server-dom-parcel और react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0