
CVE-2025-11953 रिएक्ट नेटिव CLI के मेट्रो डेवलपमेंट सर्वर में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।
CVE-2025-11953, React Native CLI के Metro विकास सर्वर में पाई जाने वाली एक गंभीर Remote Code Execution (RCE) भेद्यता है, जिसे JFrog Security द्वारा खोजा गया है। यह अनुसंधान वातावरण रक्षात्मक सुरक्षा अनुसंधान, डिटेक्शन विकास और मिटिगेशन परीक्षण के लिए वास्तविक भेद्य कार्यान्वयन प्रदान करता है।
CVSS स्कोर: 9.8 (गंभीर)
प्रभावित संस्करण: @react-native-community/cli-server-api v4.8.0 – v20.0.0-alpha.2
पैच किया गया संस्करण: v20.0.0+ (अक्टूबर 2025 में जारी)
भेद्यता प्रकार: /open-url एंडपॉइंट के माध्यम से OS कमांड इंजेक्शन
साप्ताहिक डाउनलोड: 2 मिलियन से अधिक (प्रकटीकरण से पूर्व)
# Clone the repository
git clone <repository-url>
cd <directory>
# Install dependencies
npm install
# Start the app
npm start
# Localhost only
npm run start-local
