Una lista curata di risorse relative a CVE-2025-55182, la vulnerabilità critica di esecuzione remota di codice (RCE) nei React Server Components nota come "React2Shell".
Una lista curata di risorse riguardanti CVE-2025-55182, la vulnerabilità critica di esecuzione remota di codice (RCE) nei React Server Components conosciuta come "React2Shell".
Obiettivo: Documentare la storia, i meccanismi e le mitigazioni della vulnerabilità React2Shell per ricercatori e ingegneri della sicurezza.
Documentazione ufficiale e punteggi di gravità.
react-server-dom-webpack, parcel e turbopack.Analisi tecniche approfondite sulla causa principale, le catene di sfruttamento e il protocollo "Flight".
Regole, script e configurazioni WAF per proteggere l'infrastruttura.
cve-canary.Analisi in tempo reale, thread e commenti dalla community della sicurezza.
Proof of Concept (PoC).
Segnalazioni attive sugli attori delle minacce e copertura più ampia del settore.
Questa libreria è mantenuta dalla community. Per aggiungere una risorsa, leggi CONTRIBUTING.md.