
Next.js および React Server Components スタックにおける深刻なセキュリティ脆弱性(CVE-2025-66478、CVE-2025-55184)を検出します。
🚨 緊急: 2025年12月の最近の開示により、React Server Components に深刻な DoS および RCE 脆弱性が明らかになりました。このツールは、
package.jsonを即座に監査するのに役立ちます。

package.json データはブラウザから 決して 流出しません。next、react、react-dom の特定の脆弱なバージョン範囲を検出します。npm、pnpm、yarn、bun)を生成します。このツールは現在、以下の開示をチェックします。
このプロジェクトをローカルで実行するには:
リポジトリをクローン
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
依存関係をインストール
npm install
# or
pnpm install
開発サーバーを起動
npm run dev
ブラウザで http://localhost:3000 を開きます。
貢献を歓迎します!RSC 関連の新しい脆弱性を見つけた場合は、lib/vulnerability-db.ts を更新してプルリクエストを開いてください。
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。
| CVE ID | 深刻度 | 説明 |
|---|
| CVE-2025-66478 | 🔴 Critical | 巧妙に細工された RSC ペイロードによるリモートコード実行 (RCE)。 |
| CVE-2025-67779 | 🟠 High | 以前の DoS 攻撃(無限ループ)に対する不完全な修正。 |
| CVE-2025-55184 | 🟠 High | 悪意のある HTTP リクエストによるサービス拒否 (DoS)。 |
| CVE-2025-55183 | 🟡 Medium | Server Actions におけるソースコード開示。 |