
CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, React सर्वर घटकों में असुरक्षित डिसीरियलाइज़ेशन भेद्यता जो तैयार किए गए पेलोड के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन सक्षम बनाती है।
CVE-2025-55182 (जिसे React2Shell भी कहा जाता है) React Flight Protocol में पाया गया एक गंभीर असुरक्षित डिसीरियलाइज़ेशन भेद्यता है, जो React Server Components (RSC) के पेलोड को प्रभावित करता है। यह भेद्यता react-server पैकेज में मौजूद है।
react-server पैकेजreact-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack जैसे पैकेज शामिल हैं