
CVE-2025-11953 è una vulnerabilità critica di Esecuzione Remota di Codice (RCE) nel server di sviluppo Metro del React Native CLI.
CVE-2025-11953 è una vulnerabilità critica di Esecuzione Remota di Codice (RCE) nel server di sviluppo Metro della React Native CLI, scoperta da JFrog Security. Questo ambiente di ricerca fornisce l'implementazione reale vulnerabile per la ricerca difensiva sulla sicurezza, lo sviluppo di rilevamenti e i test di mitigazione.
Punteggio CVSS: 9.8 (CRITICAL)
Versioni Affette: @react-native-community/cli-server-api v4.8.0 – v20.0.0-alpha.2
Versione Corretta: v20.0.0+ (Rilasciata ottobre 2025)
Tipo di Vulnerabilità: Iniezione di Comandi del Sistema Operativo tramite endpoint /open-url
Download Settimanali: Oltre 2 milioni (pre-divulgazione)
# Clone the repository
git clone <repository-url>
cd <directory>
# Install dependencies
npm install
# Start the app
npm start
# Localhost only
npm run start-local
