
CVE‑2025‑55182 Rilevamento
Next.js Action Poisoning → Node.js execSync RCE
Questo documento spiega come la regola Suricata SID 900304 rileva i tentativi di sfruttamento di CVE‑2025‑55182, una vulnerabilità critica in Next.js che abilita Action Poisoning portando a Node.js RCE arbitrario, in particolare tramite:
_prefix interno di Reactchild_process.execSync()