
CVE-2025-55182 の概念実証エクスプロイト。React Server Components における安全でないデシリアライゼーションの脆弱性で、細工されたペイロードにより認証なしのリモートコード実行を可能にします。
CVE-2025-55182 (別名 React2Shell) は、React Flight Protocol で発見された深刻な安全でない逆シリアル化の脆弱性であり、React Server Components (RSC) のペイロードに影響を与えます。この脆弱性は react-server パッケージに存在します。
react-server パッケージreact-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack などのパッケージを含む