Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nextjs-cve-version-confusion — Next.js CVE-2025-55182 のバージョン文字列混乱問題の再現 | Kitploit
ツール/GitHubGitHub/sponte/nextjs-cve-version-confusion
脆弱性分析ウェブセキュリティ学習と教育厳選リソース
GitHubsponte/nextjs-cve-version-confusion

nextjs-cve-version-confusion

Next.js CVE-2025-55182 のバージョン文字列混乱問題の再現

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Next.js CVE-2025-55182 バージョン混乱の再現

このリポジトリは、Next.js 16.0.7+ におけるバージョン文字列の不一致を示すもので、CVE-2025-55182 のパッチ適用状況を確認する際に混乱を引き起こします。

問題

Next.js 16.0.8 にアップグレードした後、React バージョンを確認するユーザーは、React DevTools に 19.3.0-canary-52684925-20251110 と表示され、これは古い脆弱性のあるバージョンのように見えます。しかし、実際の CVE 修正は react-server-dom-* パッケージに存在しています。

再現手順

  1. 依存関係をインストールします:

    root@kitploit:~
    npm install
    
  2. バージョン確認スクリプトを実行します:

    root@kitploit:~
    npm run check-versions
    
  3. または、開発サーバーを起動して React DevTools を確認します:

    root@kitploit:~
    npm run dev
    

    その後、DevTools コンソールを開いて次を実行します:

    root@kitploit:~
    __REACT_DEVTOOLS_GLOBAL_HOOK__.renderers.values().next()["value"]["version"]
    

期待される出力

check-versions スクリプトは次のように表示します:

  • react-server-dom-turbopack は 19.3.0-canary-709fe18f-20251202 を使用 ✅ (修正済み)
  • react-server-dom-webpack は 19.3.0-canary-709fe18f-20251202 を使用 ✅ (修正済み)
  • react-dom はバージョン 19.3.0-canary-52684925-20251110 をエクスポート ⚠️ (古い文字列)
  • react はバージョン 19.3.0-canary-52684925-20251110 をエクスポート ⚠️ (古い文字列)

セキュリティ修正 (hasOwnProperty.call(moduleExports, metadata[2])) は存在していますが、バージョン文字列が一貫していません。

なぜ重要か

CVE-2025-55182 の修復を確認するセキュリティチームと開発者は、古いバージョン文字列を見て、自身のシステムがまだ脆弱であると誤って判断してしまいます。これにより、不必要な混乱と、セキュリティ監査における誤報の可能性が生じます。

ツールをダウンロード