
CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, React Server Components में Flight प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से एक गंभीर अप्रमाणित RCE।
📌 CVE-2025-55182 — React2Shell
गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) React Server Components में
📖 अवलोकन
CVE-2025-55182, जिसे अनौपचारिक रूप से React2Shell कहा जाता है, एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी है जिसका खुलासा 3 दिसंबर 2025 को React Server Components (RSC) और संबंधित पैकेजों में हुआ। यह दोष एक बिना प्रमाणीकरण वाले हमलावर को कमजोर सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति देता है, एक विशेष रूप से तैयार HTTP अनुरोध भेजकर जो सर्वर द्वारा अनुचित रूप से deserialize किया जाता है। nvd.nist.gov +1
इस मुद्दे का उच्चतम गंभीरता स्कोर (CVSS 10.0 / 9.x) है और इसे कई खतरे वाले अभिनेताओं, जिनमें राज्य-संबंधित समूह और अवसरवादी मैलवेयर अभियान शामिल हैं, द्वारा सक्रिय रूप से शोषण किया गया है। Google Cloud +1
🧠 प्रभावित सॉफ्टवेयर
यह कमजोरी React Server Components और उन फ्रेमवर्क को प्रभावित करती है जो उन्हें शामिल करते हैं:
प्रौद्योगिकी | प्रभावित संस्करण React RSC | 19.0.0, 19.1.0, 19.1.1, 19.2.0 Next.js | 14.x Canary, 15.x, 16.x (अनपैच किए गए पिछले रिलीज़) Packages | react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack ⚠️ विवरण
React2Shell की उत्पत्ति React 'Flight' प्रोटोकॉल में अविश्वसनीय डेटा के असुरक्षित deserialization से होती है, जिसका उपयोग क्लाइंट और सर्वर घटकों के बीच संचार के लिए किया जाता है। जब दुर्भावनापूर्ण पेलोड को उचित मान्यता के बिना deserialize किया जाता है, तो वे आंतरिक ऑब्जेक्ट संरचनाओं (जैसे प्रोटोटाइप) में हेरफेर कर सकते हैं और सर्वर प्रक्रिया पर हमलावर-नियंत्रित कोड के निष्पादन को जन्म दे सकते हैं। Tarlogic Security +1
यह हमलावरों को अनुमति देता है: