
🛡️ Next.js 및 React Server Components 스택에서 주요 취약점(CVE-2025-66478, CVE-2025-55184)을 감사합니다. 위험을 감지하고 수정 명령을 생성합니다. 100% 클라이언트 측에서 실행됩니다.
Next.js 및 React Server Components 스택에서 심각한 보안 취약점(CVE-2025-66478, CVE-2025-55184)을 탐지하세요.
🚨 긴급: 최근 공개된 정보(2025년 12월)에 따르면 React Server Components에서 심각한 DoS 및 RCE 취약점이 발견되었습니다. 이 도구는
package.json을 즉시 감사하는 데 도움을 줍니다.

package.json 데이터는 브라우저를 절대 벗어나지 않습니다.next, react, react-dom의 특정 취약 버전 범위를 탐지합니다.npm, pnpm, yarn, bun)를 생성합니다.이 도구는 현재 다음 공개 취약점을 검사합니다:
이 프로젝트를 로컬에서 실행하려면:
저장소를 클론하세요
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
의존성을 설치하세요
npm install
# or
pnpm install
개발 서버를 실행하세요
npm run dev
브라우저에서 http://localhost:3000을 여세요.
기여는 언제나 환영합니다! RSC와 관련된 새로운 취약점을 발견하셨다면 lib/vulnerability-db.ts를 업데이트하고 Pull Request를 열어 주세요.
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.
| CVE ID | 심각도 | 설명 |
|---|
| CVE-2025-66478 | 🔴 치명적 | 조작된 RSC 페이로드를 통한 원격 코드 실행(RCE). |
| CVE-2025-67779 | 🟠 높음 | 이전 DoS 공격(무한 루프)에 대한 불완전한 수정. |
| CVE-2025-55184 | 🟠 높음 | 악성 HTTP 요청을 통한 서비스 거부(DoS). |
| CVE-2025-55183 | 🟡 중간 | Server Actions에서의 소스 코드 노출. |