
Next.js Action Poisoning → Node.js execSync RCE
このドキュメントでは、Suricata ルール SID 900304 が CVE‑2025‑55182 の悪用試行をどのように検出するかを説明します。CVE‑2025‑55182 は Next.js における重大な脆弱性であり、Action Poisoning を可能にして任意の Node.js RCE につながります。具体的には、以下の経路を通じて発生します:
_prefix シリアライザーのオーバーライドchild_process.execSync()