CVE-2025-67779
È stato riscontrato che la correzione per CVE-2025-55184 in React Server Components era incompleta e non impedisce un attacco di denial of service in un...
- Pubblicato
- 11 dic 2025
- Aggiornato
- 12 dic 2025
- Assegnazione CNA
- Meta
- Evidenza osservata
- 14 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerato · prossimi 30 giorni
- Percentile
- 97,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato riscontrato che la correzione per CVE-2025-55184 in React Server Components era incompleta e non impedisce un attacco di denial of service in un caso specifico. Le versioni 19.0.2, 19.1.3 e 19.2.2 di React Server Components sono interessate, consentendo una deserializzazione non sicura dei payload provenienti da richieste HTTP verso gli endpoint delle Server Function. Ciò può causare un ciclo infinito che blocca il processo del server e può impedire che le future richieste HTTP vengano servite.
Fonti
1PoC di CVE-2025-55184 e CVE-2025-67779, che sono vulnerabilità di React.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.