
CVE-2025-55182(React Server Components/Next.jsにおけるPre-Auth RCE)の防御研究リポジトリ。脆弱性分析、検出ルール(Suricata、Sigma、YARA)、緩和ガイド、および新しい開示やパッチを追跡する自動CVE監視システムを含みます。
このリポジトリは、防御的なサイバーセキュリティ研究および教育目的のみに使用されます。すべてのコンテンツは以下に焦点を当てています:
この情報を許可されていないアクセス、悪意のある活動、または違法な目的に使用しないでください。
このリポジトリには、CVE-2025-55182 に関する包括的な研究とドキュメントが含まれています。この脆弱性は、適切な防御と緩和のために徹底的な分析と理解が必要です。
| 日付 | イベント |
|---|---|
| 2025-11-29 | 脆弱性が発見されました |
| 2025-12-03 | CVEが割り当てられました |
| 2025-12-03 | 公開開示 |
| 2025-12-03 | パッチリリース (React RSC); 2025-12-11 (Next.js) |
詳細なタイムラインについては、docs/overview-and-timeline.md を参照してください
このリポジトリには、CVE-2025-55182 に関する新たな開示、GitHub PoC、ブログ記事、ベンダーアップデートを継続的に追跡する自動CVE監視システムが含まれています。
監視システムは自動的に実行されますが、以下の操作も可能です:
data/ ディレクトリで最新の発見を確認詳細なドキュメントについては、scripts/README.md を参照してください
.
├── README.md # このファイル
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # 自動 CVE 監視ワークフロー
├── scripts/
│ ├── monitor_cve.py # CVE 監視スクリプト
│ ├── config.yml # 監視設定
│ └── README.md # 監視システムのドキュメント
├── data/
│ ├── findings.json # 追跡された発見のデータベース
│ └── latest_report.md # 最新の監視レポート
├── docs/ # ドキュメントディレクトリ
│ ├── overview-and-timeline.md # CVE の概要とタイムライン
│ ├── technical-analysis.md # 技術的な詳細
│ ├── lab-setup.md # 安全なラボ環境のセットアップ
│ ├── exploit-analysis.md # 防御的なエクスプロイト分析
│ ├── detection-rules.md # 検出ルールと IoC
│ ├── mitigation.md # 緩和と強化
│ ├── references.md # すべての参考資料とソース (自動更新)
│ ├── diagrams/ # アーキテクチャとフロー図
│ ├── detection-rules/ # 検出ルールファイル
│ └── lab-setup/ # ラボ設定ファイル
└── CONTRIBUTING.md # 貢献ガイドライン
この研究を扱う際には:
貢献を歓迎します! ガイドラインについては CONTRIBUTING.md をお読みください。
このリポジトリは以下の人を対象としています:
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
質問、提案、セキュリティ上の懸念がある場合は、このリポジトリで issue を開いてください。
このリポジトリとその内容は、教育および防御的なセキュリティ研究目的のみで提供されています。著者と貢献者は:
最終更新: 2026-02-18 研究ステータス: アクティブな調査 メンテナー: セキュリティ研究コミュニティ
| 属性 | 詳細 |
|---|
| CVE ID | CVE-2025-55182 |
| 重要度 | 緊急 (CVSS 10.0) |
| 脆弱性タイプ | Pre-Auth Remote Code Execution (RCE) via Unsafe Deserialization / Prototype Pollution |
| 影響を受けるソフトウェア | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| 影響を受けるバージョン | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| ステータス | パッチ適用済み – アクティブな悪用が観測されています |
| 利用可能なパッチ | はい – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |