
CVE-2025-55182 エクスプロイトスクリプト
React Server Components における認証前のリモートコード実行 (RCE)。
React Server Components パッケージ react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack を含むバージョン 19.0.0、19.1.0、19.1.1、19.2.0 に、認証前のリモートコード実行の脆弱性が存在します。脆弱なコードは、Server Function エンドポイントへの HTTP リクエストからペイロードを安全でない方法でデシリアライズします。
react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack:19.0.0、19.1.0、19.1.1、19.2.0