
CVE-2025-55182 用の修正およびわずかに強化されたエクスプロイト、React2Shell: React Server パッケージにおける認証前リモートコード実行
CVE-2025-55182 向けの改良・拡張版エクスプロイトです。React Server バージョン 19.0、19.1.0、19.1.1、19.2.0 における事前認証リモートコード実行(RCE)です。
この脆弱性は以下に影響します:
チャンク参照を使ってプロトタイププロパティを取得する問題は、次のチェックで修正されています:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
作者: msanft - https://github.com/msanft/CVE-2025-55182
日付: 05/12/2025 - DD/MM/YY
編集者: MikeTheHash
編集日: 07/12/2025 - DD/MM/YY
使用は自己責任でお願いします。誤用、損害、または使用によって生じる法的結果について、私は一切の責任を負いません。