
CVE-2025-55183 POC
Una vulnerabilità di divulgazione del codice sorgente nei React Server Components (RSC) di Next.js. Una richiesta HTTP malevola inviata a una Server Function vulnerabile può restituire in modo non sicuro il codice sorgente di qualsiasi Server Function quando l'argomento viene convertito in stringa.
git clone https://github.com/AndrewMohawk/RSC-sample-app.git
cd RSC-sample-app
npm install
npm run dev
pip install requests
python3 exp.py http://127.0.0.1:3000/a --no-proxy
Solo a scopo educativo e per test di sicurezza autorizzati.