
CVE-2025-55182(React Server Components/Next.js における事前認証RCE)のための防御研究リポジトリ。技術分析、検出ルール(Suricata、Sigma、YARA)、緩和ガイド、および新しい開示やパッチを追跡するための自動CVE監視システムを含みます。
このリポジトリは防御的なサイバーセキュリティ研究および教育目的のみに提供されています。全てのコンテンツは以下に焦点を当てています:
この情報を不正アクセス、悪意ある活動、または違法行為に使用しないでください。
このリポジトリには、適切な防御と緩和のために徹底的な分析と理解を必要とする脆弱性 CVE-2025-55182 に関する包括的な研究とドキュメントが含まれています。
| 日付 | イベント |
|---|---|
| 2025-11-29 | 脆弱性発見 |
| 2025-12-03 | CVE割り当て |
| 2025-12-03 | 公開開示 |
| 2025-12-03 | パッチリリース (React RSC); 2025-12-11 (Next.js) |
詳細なタイムラインについては、docs/overview-and-timeline.md を参照してください。
このリポジトリは、CVE-2025-55182に関連する新たな開示情報、GitHub上のPoC、ブログ記事、ベンダーアップデートを継続的に追跡する自動CVE監視システムを備えています。
監視システムは自動的に実行されますが、以下の操作も可能です:
data/ ディレクトリで最新の発見を確認詳細なドキュメントについては、scripts/README.md を参照してください。
. ├── README.md # このファイル ├── .github/ │ └── workflows/ │ └── cve-monitor.yml # 自動CVE監視ワークフロー ├── scripts/ │ ├── monitor_cve.py # CVE監視スクリプト │ ├── config.yml # 監視設定 │ └── README.md # 監視システムドキュメント ├── data/ │ ├── findings.json # 追跡された発見データベース │ └── latest_report.md # 最新の監視レポート ├── docs/ # ドキュメントディレクトリ │ ├── overview-and-timeline.md # CVE概要とタイムライン │ ├── technical-analysis.md # 技術的詳細 │ ├── lab-setup.md # 安全なラボ環境のセットアップ │ ├── exploit-analysis.md # 防御的エクスプロイト分析 │ ├── detection-rules.md # 検知ルールとIOC │ ├── mitigation.md # 緩和と強化 │ ├── references.md # すべての参考文献とソース(自動更新) │ ├── diagrams/ # アーキテクチャとフロー図 │ ├── detection-rules/ # 検知ルールファイル │ └── lab-setup/ # ラボ設定ファイル └── CONTRIBUTING.md # コントリビューションガイドライン
この研究に取り組む際は:
コントリビューションを歓迎します!ガイドラインについては CONTRIBUTING.md をお読みください。
このリポジトリは以下の人々を対象としています:
このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。
質問、提案、またはセキュリティ上の懸念がある場合は、このリポジトリでIssueを開いてください。
このリポジトリとその内容は、教育および防御的なセキュリティ研究目的のみで提供されています。著者およびコントリビューターは:
最終更新: 2026-02-18
研究ステータス: 調査中
メンテナンス: セキュリティ研究コミュニティ
| 属性 | 詳細 |
|---|
| CVE ID | CVE-2025-55182 |
| 深刻度 | 重大 (CVSS 10.0) |
| 脆弱性タイプ | 認証前のリモートコード実行 (RCE) - 安全でないデシリアライゼーション / プロトタイプ汚染経由 |
| 影響を受けるソフトウェア | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| 影響を受けるバージョン | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| ステータス | パッチ適用済み – 活発な悪用が確認されています |
| パッチの有無 | はい – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |